Registro de mudanças do GKE 1.36

Este documento lista as mudanças nas versões de patch da versão secundária 1.36 do Google Kubernetes Engine (GKE).

Esses registros de mudanças são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:

1.36.4-gke.1082000

As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.36.3-gke.1767000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.36.4.

Atualizações de componentes

As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.

customer-logs-exporter

O componente customer-logs-exporter foi atualizado da versão 1.36.0-gke.9 para 1.36.0-gke.11.

  • Correções de segurança:
    • O google.golang.org/grpc foi atualizado para a v1.82.1 para resolver o GO-2026-6061.
  • Diversos:
    • Introduzimos um novo suporte de configuração para endpoints de registro em log do Cloud e metadados específicos do projeto usando ComponentOptionsConfig.

gke-metrics-agent

O componente gke-metrics-agent foi atualizado da versão 2.136.18-gke.1 para 2.136.20-gke.0.

  • Recursos:
    • Implementamos a coleta de informações de pressão de contenção (PSI, na sigla em inglês) no nível do nó.
  • Diversos:
    • O tamanho da imagem do contêiner foi otimizado ajustando as dependências do fornecedor, reduzindo o tamanho da imagem de aproximadamente 64 MB para 47 MB.
    • O escalonador automático de carga de trabalho foi atualizado para a versão 0.27.0-gke.17.

gvisor

O componente gvisor foi atualizado da versão 1.36.19 para 1.36.23.

  • Diversos:
    • O gVisor foi atualizado para a versão 20260727.0_RC04.

l7-lb-controller-combined

O componente l7-lb-controller-combined foi atualizado da versão 1.41.1-gke.0 para 1.41.3-gke.0.

  • Correções de bugs:
    • A validação de IP do gerenciador de endereços L4 foi aprimorada para evitar correspondências de substrings falsas positivas e aplicar a validação explícita da camada de rede e do esquema de balanceamento de carga.
  • Correções de segurança:
    • A versão do Go foi atualizada para 1.26.6, as dependências do cliente do Kubernetes do Go foram atualizadas para v1.36.3, e o google.golang.org/api e o google.golang.org/grpc foram atualizados para as versões mais recentes.

osimage

O componente osimage foi atualizado da versão 1.36.75 para 1.36.95.

1.36.3-gke.1767000

As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.36.3-gke.1640000. Para informações sobre as mudanças do Kubernetes upstream, consulte o registro de mudanças do Kubernetes v1.36.3.

Atualizações de componentes

As seções a seguir fornecem informações sobre as atualizações de componentes específicos do sistema do GKE nesta versão de patch.

clouddns

O componente clouddns foi atualizado da versão 36.3.2 para 36.3.3.

  • Correções de bugs:
    • O loop de falhas foi corrigido ativando tmp como leitura/gravação no contêiner clouddns.

gcsfusecsi

O componente gcsfusecsi foi atualizado da versão 1.36.38 para 1.36.41.

  • Correções de segurança:
    • O golang.org/x/mod foi atualizado da v0.37.0 para a v0.40.0 para resolver a vulnerabilidade de segurança GO-2026-6179.

networkpolicy-calico

O componente networkpolicy-calico foi atualizado da versão 4.36.0 para 4.36.1.

  • Correções de segurança:
    • A CVE-2026-39822 foi corrigida atualizando a versão de build do Go para 1.25.12.
    • O golang.org/x/crypto foi atualizado para a v0.52.0 para corrigir vulnerabilidades de segurança no componente do nó do Calico.