GKE 1.35 版更記錄

本文列出 Google Kubernetes Engine (GKE) 1.35 子版本的修補程式版本異動。

這些變更記錄是特定 GKE 系統元件更新的補充資訊。如要瞭解 GKE 的功能、異動和安全性問題,請參閱下列文件:

1.35.8-gke.1225000

以下各節說明這個修補程式版本與上一個修補程式版本 1.35.8-gke.1036000 相比的變更。如要瞭解上游 Kubernetes 的變更,請參閱 Kubernetes v1.35.8 變更記錄

元件更新

以下各節說明這個修補程式版本中,特定 GKE 系統元件的更新內容。

osimage

將 osimage 元件從 1.35.148 版更新至 1.35.152 版。

  • 功能
    • Linux 核心已更新至 COS-6.12.94。
    • Docker 已更新至 v27.5.1。
    • Containerd 已更新至 v2.2.7。
    • cos-gpu-installer 已更新至 2.7.7 版。
  • 錯誤修正
    • 新增對 net-fs/lustre-client-drivers v2.14.0_p259 的支援。
    • 將 sys-apps/xemu 升級至 v0.0.10。
  • 安全性修正
  • 其他
    • 已修改「net.ipv4.udp_mem」的執行階段 sysctl 設定。

workloadautoscaler

工作負載自動調度資源元件已從 18.8.0 版更新至 18.10.0 版。

  • 其他
    • 將垂直 Pod 自動配置器 (VPA) 准入控制器、建議工具和更新程式更新至 0.26.0-gke.17 版。

1.35.8-gke.1036000

與先前的修補程式版本 1.35.8-gke.1026000 相比,這個版本沒有任何面向客戶的更新。如要瞭解上游 Kubernetes 的變更,請參閱 Kubernetes v1.35.8 變更記錄

1.35.8-gke.1026000

與上一個修補程式版本 1.35.7-gke.1222000 相比,這個修補程式版本有以下變更。如要瞭解上游 Kubernetes 的變更,請參閱 Kubernetes v1.35.8 變更記錄

元件更新

以下各節說明這個修補程式版本中,特定 GKE 系統元件的更新內容。

advanceddatapath

已將 advanceddatapath 元件從 35.3.22 版更新至 35.3.23 版。

  • 安全性修正
    • 已更新 golang.org/x/net,以解決 GO-2026-5942 問題。
    • 更新 golang.org/x/text 以解決 GO-2026-5970。

customer-logs-exporter

將 customer-logs-exporter 元件從 1.35.1-gke.7 版更新至 1.35.1-gke.8 版。

  • 其他
    • 更新元件的基本映像檔摘要。

gcsfusecsi

gcsfusecsi 元件已從 1.35.55 版更新為 1.35.58 版。

gpu-device-plugin

將 gpu-device-plugin 元件從 1.35.4-gke.4 版更新至 1.35.5-gke.0 版。

  • 安全性修正
    • 將 Ubuntu 基本映像檔更新至 22.04 和 24.04,以解決安全漏洞。

networkpolicy-antrea

將 networkpolicy-antrea 元件從 0.6.8 版更新至 0.6.9 版。

  • 其他
    • 已將「cluster-proportional-autoscaler」圖片更新為「v1.10.2-gke.54」。

networkpolicy-calico

將 networkpolicy-calico 元件從 4.35.3 版更新至 4.35.4 版。

  • 安全性修正
    • 將 Go 建構版本更新至 1.25.12,修正 CVE-2026-39822
    • 已將 golang.org/x/crypto 更新至 0.52.0 版,以解決 calico/node 中的安全漏洞。

osimage

已將 osimage 元件從 1.35.132 版更新至 1.35.148 版。

tpu-device-plugin

將 tpu-device-plugin 元件從 1.35.13-gke.5 版更新至 1.35.13-gke.6 版。

  • 安全性修正
    • 已將 google.golang.org/grpc 更新至 v1.82.1,以解決 GO-2026-6061 安全漏洞。