GKE 1.33 – Changelog

In diesem Dokument sind die Änderungen für die Patchversionen der Google Kubernetes Engine (GKE)-Nebenversion 1.33 aufgeführt.

Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Updates für bestimmte GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:

1.33.13-gke.1613000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.33.13-gke.1547000 beschrieben. Informationen zu Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.33.13.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.

advanceddatapath

Die Komponente „advanceddatapath“ wurde von Version 33.7.45 auf 33.7.46 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • golang.org/x/net wurde aktualisiert, um GO-2026-4440 und GO-2026-5942 zu beheben.
    • golang.org/x/text wurde aktualisiert, um GO-2026-5970 zu beheben.
  • Sonstiges:
    • Debian-Basis-Images für verschiedene interne Komponenten wurden aktualisiert.

gcsfusecsi

Die Komponente „gcsfusecsi“ wurde von Version 0.10.71 auf 0.10.72 aktualisiert.

tpu-device-plugin

Die Komponente „tpu-device-plugin“ wurde von Version 1.33.22-gke.9 auf 1.33.22-gke.10 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • google.golang.org/grpc wurde auf Version 1.82.1 aktualisiert, um GO-2026-6061 zu beheben.

1.33.13-gke.1547000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.33.13-gke.1499000 beschrieben. Informationen zu Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.33.13.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.

gcsfusecsi

Die Komponente „gcsfusecsi“ wurde von Version 0.10.69 auf 0.10.71 aktualisiert.

l7-lb-controller-combined

Die Komponente „l7-lb-controller-combined“ wurde von Version 1.36.6-gke.1 auf 1.36.7-gke.1 aktualisiert.

  • Funktionen:
    • Unterstützung für die Vorabbereitstellung von NEGs über Dienstannotationen und ein neues Funktions-Flag wurde hinzugefügt.
    • Die Verwaltung von benutzerdefinierten NEGBinding-Ressourcen wurde durch den NEG-Controller eingeführt, einschließlich der Nachverfolgung von Eigentumsrechten und der Statusberichterstellung.
    • Die Beobachtbarkeit des Standalone-L4-NEG-Controllers wurde mit neuen Messwerten für die Anzahl der Dienste, die Synchronisierungslatenz und Statusbedingungen verbessert, um die Fehlerbehebung zu erleichtern.
    • Unterstützung für Bring Your Own IPv6 (BYOIPv6) in Network Load Balancers (NetLB) über die Annotation ip-collection-v6 wurde hinzugefügt.
    • Der Standalone-L4-NEG-Controller wurde verbessert, um mehrere IP-Adressen aus Weiterleitungsregeln lesen zu können.
    • Der Topologieanbieter wurde aktualisiert, um beim Abrufen von Zonen- und Subnetzinformationen mehrere Netzwerke zu berücksichtigen.
  • Diverse Fehlerkorrekturen:
    • Ein Worker-Goroutine-Leak im NEG-Controller wurde behoben, das zu erheblichen CPU-Spitzen geführt hat.
    • Ein Panic-Fehler aufgrund einer Nullzeigerdereferenzierung in L4 NetLB wurde behoben, der aufgetreten ist, wenn sessionAffinityConfig in der Dienstspezifikation ausgelassen wurde.
    • Die Validierung des L4-Adressmanagers wurde verbessert, indem nicht verankerte reguläre Ausdrücke durch eine strenge IP-Analyse ersetzt wurden, um falsch positive Übereinstimmungen zu vermeiden.
    • Ein Fehler in der Logik zum Löschen von Adressen wurde behoben, bei dem anstelle der Region fälschlicherweise eine Ziel-IP verwendet wurde.
    • Die kanonische Form von IPv6-Adressen wurde implementiert und das automatische Entfernen von /96-Präfixen aus Weiterleitungsregeladressen wurde eingeführt, um die strenge Kubernetes API-Validierung zu erfüllen.
    • Ein Flag-Konflikt zwischen dem Standalone-NEG-Controller und der L4-Leaderwahl wurde behoben.
    • Die Verarbeitung von „Grabstein“-Objekten in der Anbieterkonfiguration wurde hinzugefügt, um Filterfehler beim Löschen von Ressourcen zu vermeiden.
    • Dienst-NEGs sind sofort nach der Erstellung in der lokalen Liste verfügbar und die parallele Ausführung des Synchronisierers wurde aktiviert, um die Leistung zu verbessern.
  • Behebung von Sicherheitsproblemen:
    • golang.org/x/net wurde auf Version 0.56.0 aktualisiert, um bekannte Sicherheitslücken in transitiven Abhängigkeiten zu beheben.
    • INI-Werte in Google Compute Engine-Anbieterkonfigurationen wurden bereinigt, um potenzielle CRLF-Injection zu verhindern.
  • Sonstiges:
    • Die Leistung wurde optimiert, indem bestimmte Weiterleitungsregeln abgerufen werden, anstatt alle Regeln aufzulisten, wenn die Adressverfügbarkeit geprüft wird.
    • Die Anzahl der Weiterleitungsregeln im Standalone-NEG-Controller wurde auf 10 begrenzt.
    • Die Unterstützung für allowMissing wurde in FilteredInformers für den Knoten-Informer implementiert, um die Robustheit des Controllers zu verbessern.