31 de março de 2023 [GDC 1.9.2]
Já está disponível o Google Distributed Cloud air-gapped 1.9.2.
Consulte a vista geral do produto para saber mais sobre as funcionalidades do Google Distributed Cloud air-gapped.
Atualizamos a versão do Google Distributed Cloud para 1.14.3-gke.8 para aplicar as correções de segurança e as atualizações importantes mais recentes.
Consulte as notas de lançamento do Google Distributed Cloud 1.14.3 para ver detalhes.
Entre 1070 e 1072, o controlador NVIDIA não foi assinado para corresponder ao kernel e, por isso, não foi possível carregá-lo durante um arranque seguro. Atualizamos a versão da imagem do SO Canonical Ubuntu para 20230309 com o controlador NVIDIA assinado correspondente para resolver o problema.
No componente operável da firewall, adicionamos um perfil de autenticação predefinido para todos os administradores de acesso não de emergência. Este perfil aplica um limite de três (3) tentativas de início de sessão falhadas consecutivas antes de a conta ser bloqueada. Apenas uma conta de administrador de acesso de emergência pode restaurar o acesso.
Esta alteração é um requisito do Guia de implementação técnica de segurança (STIG) V-228639.
No componente operável da firewall, o GDC 1.9.2 implementa uma regra de rejeição predefinida para os fluxos de tráfego e apenas os fluxos necessários pelo sistema são permitidos explicitamente. Pode usar a API Firewall para criar uma política de firewall que permita fluxos adicionais.
Para informações sobre a utilização da API Firewall para criar uma política de firewall, consulte:
As seguintes vulnerabilidades de segurança de imagens de contentores foram corrigidas:
No Google Distributed Cloud air-gapped 1.9.2, o componente de nó e sistema operativo usa uma funcionalidade de reinício automático na configuração da VM para resolver o problema de uma potencial falha na utilização de um novo disco de VM para uma VM após parar e reiniciar o KVM durante a atualização do cluster.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido em que o controlo de acesso baseado em funções (RBAC) e as definições de esquema no gestor de VMs estão a impedir os utilizadores de iniciarem processos de cópia de segurança e restauro de VMs.
O Google Distributed Cloud air-gapped 1.9.0 tem um problema conhecido em que HPE iLO ocasionalmente não consegue aceder à chave do HSM.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido em que a utilização da classe de armazenamento standard-block pode impedir o início ou o reinício de máquinas virtuais (VMs).
Durante uma atualização do Google Distributed Cloud air-gapped 1.9.1 para 1.9.2, as operações no Artifact Registry podem falhar com erros de autorização.
Não é possível aceder aos registos do pod devido a uma imagem em falta.
Um servidor está bloqueado no estado available e a respetiva tarefa de configuração de encriptação continua a falhar devido a um erro de chave SSH.
O aprovisionamento de um cluster de utilizadores através da GUI fica bloqueado.
No arranque, o Google Distributed Cloud air-gapped 1.9.2 não devolve métricas do Cortex.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido durante a atualização do SO do nó em que um servidor fica bloqueado no desaprovisionamento porque o URL boot.ipxe é inválido.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido durante a atualização do SO do nó em que um nó falha na tarefa machine-init.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido em que a atualização da versão 1.9.0 para a 1.9.1 é bloqueada porque a instalação do suplemento ods-fleet falhou.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido em que o suplemento vm-runtime fica bloqueado durante a atualização do gpu-org-system-cluster da versão 1.9.1 para a 1.9.2 porque os pods kubevm-gpu-driver-daemonset estão no estado CrashLoopBackOff.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido em que um cluster de utilizadores não fica pronto a tempo.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido em que o estado de uma OrganizationUpgrade não é atualizado.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido na IU que lhe permite selecionar um acoplamento incompatível de GPU ao tipo de VM.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido em que as VMs com uma memória superior a 32 GB requerem uma substituição de memória devido a um cálculo incorreto da sobrecarga do QEMU.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido em que o deployment kube-state-metrics tem ciclos de falhas.
O Google Distributed Cloud air-gapped 1.9.2 tem um problema conhecido em que os alertas nos clusters do sistema da organização não chegam ao sistema de emissão de bilhetes.