Log delle modifiche di GKE 1.37

Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.37 di Google Kubernetes Engine (GKE).

Questi log delle modifiche forniscono informazioni supplementari sugli aggiornamenti a componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:

1.37.0-gke.2941000

Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.37.0-gke.2155000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.37.0.

Aggiornamenti dei componenti

Le sezioni seguenti forniscono informazioni sugli aggiornamenti a componenti di sistema GKE specifici in questa versione patch.

customer-logs-exporter

Il componente customer-logs-exporter è stato aggiornato dalla versione 1.36.0-gke.10 alla 1.36.0-gke.11.

  • Correzioni di sicurezza:
    • google.golang.org/grpc è stato aggiornato alla versione 1.82.1 per risolvere GO-2026-6061.
  • Varie:
    • È stato introdotto il nuovo supporto per la configurazione degli endpoint di Cloud Logging e dei metadati specifici del progetto tramite ComponentOptionsConfig.

gke-metrics-agent

Il componente gke-metrics-agent è stato aggiornato dalla versione 2.137.1-gke.0 alla 2.137.3-gke.0.

  • Funzionalità:
    • È stata implementata la raccolta di informazioni sulla pressione di stallo (PSI) del nodo-daemon.
  • Varie:
    • Le dimensioni dell'immagine container sono state ottimizzate perfezionando le dipendenze del fornitore.
    • Workload Autoscaler è stato aggiornato alla versione 0.28.0-gke.3.

gvisor

Il componente gvisor è stato aggiornato dalla versione 1.37.7 alla 1.37.11.

  • Varie:
    • gVisor è stato aggiornato alla versione 20260727.0_RC04.

l7-lb-controller-combined

Il componente l7-lb-controller-combined è stato aggiornato dalla versione 1.41.1-gke.0 alla 1.41.3-gke.0.

  • Correzioni di bug:
    • La convalida IP di L4 Address Manager è stata migliorata per impedire corrispondenze di sottostringhe false positive e applicare la convalida esplicita di Network Tier e Load Balancing Scheme.
  • Correzioni di sicurezza:
    • La versione di Go è stata aggiornata alla 1.26.6, le dipendenze del client Kubernetes di Go alla versione 1.36.3 e google.golang.org/api e google.golang.org/grpc alle versioni più recenti.

1.37.0-gke.2155000

Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.36.3-gke.1767000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.37.0.

Aggiornamenti dei componenti

Le sezioni seguenti forniscono informazioni sugli aggiornamenti a componenti di sistema GKE specifici in questa versione patch.

accelerator-operator

Il componente accelerator-operator è stato aggiornato dalla versione 1.35.1 alla 1.35.3.

  • Correzioni di sicurezza:
    • go.opentelemetry.io/otel/sdk è stato aggiornato alla versione 1.40.0 per risolvere GO-2026-4394.
    • golang.org/x/net è stato aggiornato alla versione 0.53.0 per risolvere GO-2026-4440, GO-2026-4559 e GO-2026-4918.
    • google.golang.org/grpc è stato aggiornato alla versione 1.79.3 per risolvere GO-2026-4762.
  • Varie:
    • Le immagini di base sono state aggiornate per utilizzare Golang 1.25.10.
    • Le configurazioni CI/CD, i passaggi di creazione dei container e le correzioni della toolchain Go 1.25.0 sono state sottoposte a backport nel ramo di rilascio.
    • L'immagine del componente è stata aggiornata alla versione 1.35.0-gke.8.

advanceddatapath

Il componente advanceddatapath è stato aggiornato dalla versione 36.3.14 alla 36.4.2.

  • Varie:
    • Sono state aggiunte tolleranze dei nodi per kubernetes.io/arch: arm64 per consentire la pianificazione dei pod dei componenti sui nodi basati su ARM64 con l'effetto NoSchedule.

customer-logs-exporter

Il componente customer-logs-exporter è stato aggiornato dalla versione 1.36.0-gke.9 alla 1.36.0-gke.10.

  • Correzioni di sicurezza:
    • google.golang.org/grpc è stato aggiornato alla versione 1.82.1 per risolvere GO-2026-6061.

filestorecsi

Il componente filestorecsi è stato aggiornato dalla versione 1.36.17 alla 1.36.18.

  • Varie:
    • Il runtime di Go è stato aggiornato alla versione 1.25.11.
    • Le immagini di base sono state aggiornate alle versioni distroless più recenti per migliorare la sicurezza e la stabilità.
    • Un container di inizializzazione interno è stato denominato esplicitamente imgSpnpInitContainer nel manifest del componente.

gcp-controller-manager-combined

Il componente gcp-controller-manager-combined è stato aggiornato dalla versione 36.1.4 alla 36.1.6.

  • Funzionalità:
    • È stato aggiunto il supporto per il tipo ToLocalhost nella configurazione del componente.
  • Varie:
    • Il flag di delega signerName personalizzato è stato rinominato in allow-signing-kubelet-serving-for-non-gcp per migliorare la chiarezza della firma dei certificati di pubblicazione di kubelet sui nodi non Google Cloud.

gcsfusecsi

Il componente gcsfusecsi è stato aggiornato dalla versione 1.36.41 alla 1.37.3.

  • Funzionalità:
    • È stato introdotto il supporto della funzionalità di montaggio condiviso per gli ambienti non di produzione.
    • È stato aggiunto il supporto del componente csi-attacher, incluse le configurazioni PriorityClass e RBAC associate per gli ambienti non di produzione.
  • Correzioni di bug:
    • Il flag del controller --leader-election-namespace è stato rinominato in --driver-namespace per riflettere correttamente la sua funzione.
    • Consenti l'uscita ToLocalhost in StaticPodNetworkPolicy per gcsfusecsi-controller per impedire i rilasci del firewall SPNP durante lo scambio di token OAuth locale.
  • Correzioni di sicurezza:
    • La vulnerabilità della sicurezza GHSA-gcjh-h69q-9w9g è stata corretta eseguendo l'upgrade di github.com/google/cel-go alla versione 0.29.0.
    • github.com/google/cel-go è stato aggiornato per risolvere GO-2026-6094.
    • go.etcd.io/etcd/client/pkg/v3 è stato aggiornato per risolvere GO-2026-6107.
    • L'immagine di base di Go e il container sidecar csi-attacher sono stati aggiornati per risolvere le vulnerabilità della sicurezza.
  • Varie:
    • Le configurazioni di montaggio sono state aggiornate per utilizzare percorsi host distinti per i pod e la registrazione dei plug-in (kubelet-pods-dir e kubelet-plugins-dir).
    • addonmanager.kubernetes.io/mode è stato aggiornato da Reconcile a Recreate.

gvisor

Il componente gvisor è stato aggiornato dalla versione 1.36.19 alla 1.37.7.

  • Varie:
    • gVisor è stato aggiornato alla versione 20260803.0_RC01.

managed-prometheus

Il componente managed-prometheus è stato aggiornato dalla versione 0.18.2-gke.0 alla 0.19.0-gke.1.

osimage

Il componente osimage è stato aggiornato dalla versione 1.36.75 alla 1.36.79.