Notes de version de Google Distributed Cloud sous air gap 1.9.2

31 mars 2023 [GDC 1.9.2]


Annonce

Google Distributed Cloud sous air gap 1.9.2 est désormais disponible.

Consultez la présentation du produit pour en savoir plus sur les fonctionnalités de Google Distributed Cloud sous air gap.


Modifier

Mise à jour de la version de Google Distributed Cloud vers 1.14.3-gke.8 pour appliquer les derniers correctifs de sécurité et les mises à jour importantes.

Pour en savoir plus, consultez les notes de version de Google Distributed Cloud 1.14.3.


Modifier

Entre 1070 et 1072, le pilote NVIDIA n'était pas signé pour correspondre au noyau. Par conséquent, il n'a pas pu se charger lors d'un démarrage sécurisé. Mise à jour de la version de l'image de l'OS Canonical Ubuntu vers 20230309 avec le pilote NVIDIA signé correspondant pour résoudre le problème.


Modifier

Dans le composant utilisable du pare-feu, ajout d'un profil d'authentification par défaut pour tous les administrateurs d'accès non urgents. Ce profil applique une limite de trois (3) tentatives de connexion infructueuses consécutives avant le verrouillage du compte. Seul un compte d'administrateur d'accès d'urgence peut rétablir l'accès.
Cette modification est une exigence du guide de mise en œuvre technique de sécurité (STIG) V-228639.


Modifier

Dans le composant utilisable du pare-feu, GDC 1.9.2 implémente une règle de refus par défaut pour les flux de trafic, et seuls les flux requis par le système sont explicitement autorisés. Vous pouvez utiliser l'API Firewall pour créer une stratégie de pare-feu afin d'autoriser des flux supplémentaires.

Pour savoir comment utiliser l'API Firewall afin de créer une stratégie de pare-feu, consultez les pages suivantes :



Problèmes résolus

Dans Google Distributed Cloud sous air gap 1.9.2, le composant "Nœud et système d'exploitation" utilise une fonctionnalité de redémarrage automatique sur la configuration de la VM pour résoudre le problème potentiel d'impossibilité d'utiliser un nouveau disque de VM pour une VM après l'arrêt et le redémarrage de KVM lors de la mise à niveau du cluster.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu : les paramètres de contrôle des accès basé sur les rôles (RBAC) et de schéma dans le gestionnaire de VM empêchent les utilisateurs de démarrer les processus de sauvegarde et de restauration des VM.


Problème

Google Distributed Cloud sous air gap 1.9.0 présente un problème connu : est parfois incapable de récupérer la clé à partir du module de sécurité matériel (HSM).


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu : l'utilisation de la classe de stockage standard-block peut empêcher le démarrage ou le redémarrage des machines virtuelles (VM).


Problème

Lors d'une mise à niveau de Google Distributed Cloud sous air gap 1.9.1 vers 1.9.2, les opérations sur Artifact Registry peuvent échouer avec des erreurs "Non autorisé".


Problème

Impossible de récupérer les journaux du pod en raison d'une image manquante.


Problème

Un serveur est bloqué à l'état available et sa tâche de configuration du chiffrement échoue sans cesse en raison d'une erreur de clé SSH.


Problème

Le provisionnement d'un cluster d'utilisateur via l'interface graphique est bloqué.


Problème

Lors du bootstrap, Google Distributed Cloud sous air gap 1.9.2 ne parvient pas à renvoyer les métriques de Cortex.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu lors de la mise à niveau de l'OS du nœud : le serveur est bloqué lors du déprovisionnement, car l'URL boot.ipxe n'est pas valide.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu lors de la mise à niveau de l'OS du nœud : un nœud échoue à la tâche machine-init.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu : la mise à niveau de la version 1.9.0 vers la version 1.9.1 est bloquée, car le module complémentaire ods-fleet n'a pas pu être installé.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu : le module complémentaire vm-runtime est bloqué lors de la mise à niveau de gpu-org-system-cluster de la version 1.9.1 vers la version 1.9.2, car les pods kubevm-gpu-driver-daemonset sont à l'état CrashLoopBackOff.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu : un cluster d'utilisateur n'est pas prêt à temps.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu : l'état OrganizationUpgrade n'est pas mis à jour.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu dans l'interface utilisateur qui vous permet de sélectionner un couplage incompatible entre le GPU et le type de VM.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu : les VM dont la mémoire est supérieure à 32 Go nécessitent un remplacement de mémoire en raison d'un calcul incorrect de la surcharge QEMU.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu : le déploiement kube-state-metrics est en boucle de plantage.


Problème

Google Distributed Cloud sous air gap 1.9.2 présente un problème connu : les alertes des clusters système de l'organisation n'atteignent pas le système de gestion des tickets.