Registro de cambios de GKE 1.33

En este documento, se enumeran los cambios de las versiones de parche de la versión secundaria 1.33 de Google Kubernetes Engine (GKE).

Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:

1.33.13-gke.1721000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.33.13-gke.1647000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.33.13.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

customer-logs-exporter

Se actualizó el componente customer-logs-exporter de la versión 1.33.1-gke.21 a la 1.33.1-gke.22.

  • Varios:
    • Se actualizó la imagen base de bash a una versión más reciente.

filestorecsi

Se actualizó el componente filestorecsi de la versión 0.18.43 a la 0.18.44.

gcsfusecsi

Se actualizó el componente gcsfusecsi de la versión 0.10.72 a la 0.10.74.

  • Correcciones de seguridad:
    • Se actualizó google.golang.org/grpc a la versión 1.83.1 y se actualizó la imagen csi-node-driver-registrar para resolver CVE-2026-84304.
  • Varios:
    • Se actualizaron el entorno de ejecución de Go y las imágenes base del contenedor para los siguientes componentes: gcs-fuse-csi-driver, csi-node-driver-registrar, gcs-fuse-csi-driver-sidecar-mounter y gcs-fuse-csi-driver-metadata-prefetch.

gvisor

Se actualizó el componente de gvisor de la versión 1.33.5 a la 1.33.8.

  • Varios:
    • Se actualizaron las imágenes de contenedor para node_token_broker/init y gke-distroless/static.

osimage

Se actualizó el componente osimage de la versión 1.33.193 a la 1.33.208.

pdcsi

Se actualizó el componente pdcsi de la versión 0.22.83 a la 0.22.86.

  • Correcciones de seguridad:
  • Varios:
    • Se actualizó el entorno de ejecución de Go a la versión 1.27.1 y se actualizaron las imágenes base del contenedor para los componentes de sidecar de CSI, incluidos node-driver-registrar, provisioner, resizer y snapshotter.

workloadautoscaler

Se actualizó el componente workloadautoscaler de la versión 16.14.0 a la 16.15.0.

  • Varios:
    • Se actualizaron los componentes del escalador automático vertical de Pods, incluidos el controlador de admisión, el recomendador y el actualizador, a la versión 0.24.0-gke.18.

1.33.13-gke.1647000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.33.13-gke.1636000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.33.13.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

kube-addon-manager

Se actualizó el componente kube-addon-manager de la versión 31.0.21 a la 31.0.22.

  • Varios:
    • Se actualizó la imagen de contenedor gke-distroless/bash a la versión gke_distroless_20260815.00_p0.

1.33.13-gke.1636000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.33.13-gke.1613000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.33.13.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

enviado

Se actualizó el componente de Envoy de la versión 1.0.21 a la 1.0.22.

  • Correcciones de seguridad:
    • Se actualizó la imagen de kcp_envoy para incluir la corrección de seguridad de la validación del puntero del grupo de conexiones TCP.

1.33.13-gke.1613000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.33.13-gke.1547000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.33.13.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

advanceddatapath

Se actualizó el componente advanceddatapath de la versión 33.7.45 a la 33.7.46.

  • Correcciones de seguridad:
    • Se actualizó golang.org/x/net para resolver los problemas GO-2026-4440 y GO-2026-5942.
    • Se actualizó golang.org/x/text para resolver GO-2026-5970.
  • Varios:
    • Se actualizaron las imágenes base de Debian para varios componentes internos.

gcsfusecsi

Se actualizó el componente gcsfusecsi de la versión 0.10.71 a la 0.10.72.

tpu-device-plugin

Se actualizó el componente tpu-device-plugin de la versión 1.33.22-gke.9 a la 1.33.22-gke.10.

  • Correcciones de seguridad:
    • Se actualizó google.golang.org/grpc a la versión 1.82.1 para resolver el problema GO-2026-6061.

1.33.13-gke.1547000

En las siguientes secciones, se describen los cambios en esta versión de parche en comparación con la versión de parche anterior, 1.33.13-gke.1499000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.33.13.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

gcsfusecsi

Se actualizó el componente gcsfusecsi de la versión 0.10.69 a la 0.10.71.

l7-lb-controller-combined

Se actualizó el componente l7-lb-controller-combined de la versión 1.36.6-gke.1 a la 1.36.7-gke.1.

  • Funciones:
    • Se agregó compatibilidad con el aprovisionamiento previo de NEG a través de anotaciones de servicio y una nueva marca de función.
    • Se introdujo la administración de los recursos personalizados de NEGBinding por parte del controlador de la NEG, incluido el seguimiento de la propiedad y la generación de informes de estado.
    • Se mejoró la observabilidad del controlador de NEG de L4 independiente con nuevas métricas para los recuentos de servicios, la latencia de sincronización y las condiciones de estado para una mejor solución de problemas.
    • Se agregó compatibilidad con la función Bring Your Own IPv6 (BYOIPv6) en los balanceadores de cargas de red (NetLB) a través de la anotación ip-collection-v6.
    • Se mejoró el controlador de NEG independiente de L4 para admitir la lectura de varias direcciones IP de las reglas de reenvío.
    • Se actualizó el proveedor de topología para que tenga en cuenta varias redes cuando recupera información de zonas y subredes.
  • Corrección de errores:
    • Se resolvió una pérdida de goroutine de trabajador en el controlador de NEG que provocaba aumentos significativos en el uso de CPU.
    • Se corrigió un error de pánico por desreferencia de puntero nulo en el NetLB de L4 que ocurría cuando se omitía sessionAffinityConfig de la especificación del servicio.
    • Se mejoró la validación del Administrador de direcciones de L4 reemplazando la coincidencia de regex no anclada por un análisis estricto de IP para evitar coincidencias de falsos positivos.
    • Se corrigió un error en la lógica de eliminación de direcciones en el que se usaba incorrectamente una IP de destino en lugar de la región.
    • Se implementó la canonización de direcciones IPv6 y la eliminación automática de prefijos /96 de las direcciones de las reglas de reenvío para cumplir con la validación estricta de la API de Kubernetes.
    • Se corrigió una colisión de marcas entre el controlador de NEG independiente y la elección de líder de L4.
    • Se agregó el manejo de objetos "tombstone" en la configuración del proveedor para evitar errores de filtrado durante la eliminación de recursos.
    • Se garantizó que los NEG de servicio estén disponibles en el lister local inmediatamente después de la creación y se habilitó la ejecución del sincronizador paralelo para mejorar el rendimiento.
  • Correcciones de seguridad:
    • Se actualizó golang.org/x/net a la versión 0.56.0 para abordar las vulnerabilidades de seguridad conocidas en las dependencias transitivas.
    • Se sanitizaron los valores INI en la configuración del proveedor de Google Compute Engine para evitar posibles inyecciones de CRLF.
  • Varios:
    • Se optimizó el rendimiento recuperando reglas de reenvío específicas en lugar de enumerar todas las reglas cuando se verifica la disponibilidad de la dirección.
    • Se aplicó un límite de 10 reglas de reenvío en el controlador de NEG independiente.
    • Se implementó la compatibilidad con allowMissing en FilteredInformers para el objeto Node Informer con el objetivo de mejorar la solidez del controlador.