Google Distributed Cloud mit Air Gap 1.9.2 – Versionshinweise

31. März 2023 [GDC 1.9.2]


Mitteilung

Google Distributed Cloud mit Air Gap 1.9.2 ist jetzt verfügbar.

In der Produktübersicht finden Sie Informationen zu den Funktionen von Google Distributed Cloud mit Air Gap.


Änderung

Google Distributed Cloud-Version auf 1.14.3-gke.8 aktualisiert, um die neuesten Sicherheitspatches und wichtigen Updates anzuwenden.

Weitere Informationen finden Sie in den Versionshinweisen zu Google Distributed Cloud 1.14.3.


Änderung

Zwischen 1070 und 1072 war der NVIDIA-Treiber nicht so signiert, dass er mit dem Kernel übereinstimmte. Daher konnte der NVIDIA-Treiber während eines sicheren Starts nicht geladen werden. Die Version des Canonical Ubuntu-Betriebssystem-Images wurde auf 20230309 aktualisiert und ein passender signierter NVIDIA-Treiber hinzugefügt, um das Problem zu beheben.


Änderung

Fügen Sie in der bedienbaren Firewall-Komponente ein Standardauthentifizierungsprofil für alle Administratoren mit Nicht-Notfallzugriff hinzu. Dieses Profil erzwingt ein Limit von drei (3) aufeinanderfolgenden fehlgeschlagenen Anmeldeversuchen, bevor das Konto gesperrt wird. Nur ein Administrator mit Notfallzugriff kann den Zugriff wiederherstellen.
Diese Änderung ist eine Anforderung aus dem Security Technical Implementation Guide (STIG) V-228639.


Änderung

In der bedienbaren Firewall-Komponente implementiert GDC 1.9.2 eine Standardregel zum Ablehnen für Traffic-Flows. Nur für das System erforderliche Flows sind explizit zulässig. Mit der Firewall API können Sie eine Firewallrichtlinie erstellen, um zusätzliche Flows zuzulassen.

Informationen zur Verwendung der Firewall API zum Erstellen einer Firewallrichtlinie finden Sie unter:



Behoben

In Google Distributed Cloud mit Air Gap 1.9.2 verwendet die Knoten- und Betriebssystemkomponente eine Funktion zum automatischen Neustart bei der Konfiguration der VM, um das Problem zu beheben, dass nach dem Beenden und Neustarten von KVM während des Cluster-Upgrades kein neues VM-Laufwerk für eine VM verwendet werden kann.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) und die Schemaeinstellungen im VM-Manager verhindern, dass Nutzer VM-Sicherungs- und ‑Wiederherstellungsprozesse starten.


Problem

In Google Distributed Cloud mit Air Gap 1.9.0 gibt es ein bekanntes Problem, bei dem zur Remote-Serververwaltung den Schlüssel gelegentlich nicht aus dem HSM abrufen kann.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem die Verwendung der Speicherklasse standard-block verhindert, dass virtuelle Maschinen (VMs) gestartet oder neu gestartet werden.


Problem

Bei einem Upgrade von Google Distributed Cloud mit Air Gap 1.9.1 auf 1.9.2 können Vorgänge in Artifact Registry mit Fehlern vom Typ „Nicht autorisiert“ fehlschlagen.


Problem

Logs für Pod können aufgrund eines fehlenden Images nicht abgerufen werden.


Problem

Ein Server befindet sich im Status available und der Job für die Verschlüsselungskonfiguration schlägt aufgrund eines SSH-Schlüsselfehlers immer wieder fehl.


Problem

Die Bereitstellung eines Nutzerclusters über die Benutzeroberfläche bleibt hängen.


Problem

Beim Bootstrapping kann Google Distributed Cloud mit Air Gap 1.9.2 keine Messwerte von Cortex zurückgeben.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem beim Upgrade des Betriebssystems des Knotens, bei dem der Server in der Bereitstellungsaufhebung hängen bleibt, weil die boot.ipxe-URL ungültig ist.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem beim Upgrade des Betriebssystems des Knotens, bei dem ein Knoten den Job machine-init nicht ausführen kann.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem das Upgrade von 1.9.0 auf 1.9.1 blockiert wird, weil das Add-on ods-fleet nicht installiert werden konnte.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem das Add-on vm-runtime während des Upgrades des gpu-org-system-cluster von 1.9.1 auf 1.9.2 hängen bleibt, weil sich die kubevm-gpu-driver-daemonset-Pods im Status CrashLoopBackOff befinden.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem ein Nutzercluster nicht rechtzeitig bereit ist.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem der Status OrganizationUpgrade nicht aktualisiert wird.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem in der Benutzeroberfläche, bei dem Sie eine inkompatible Kombination aus GPU und VM-Typ auswählen können.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem VMs mit mehr als 32 GB Arbeitsspeicher aufgrund einer falschen QEMU-Overhead-Berechnung eine Arbeitsspeicherüberschreibung erfordern.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem die kube-state-metrics-Bereitstellung in einer Crash-Schleife hängt.


Problem

In Google Distributed Cloud mit Air Gap 1.9.2 gibt es ein bekanntes Problem, bei dem Benachrichtigungen in Systemclustern der Organisation das Ticketsystem nicht erreichen.