Journal des modifications de GKE 1.33

Ce document liste les modifications apportées aux versions correctives de la version mineure 1.33 de Google Kubernetes Engine (GKE).

Ces journaux des modifications fournissent des informations supplémentaires sur les mises à jour de composants système GKE spécifiques. Pour en savoir plus sur les fonctionnalités, les modifications et les problèmes de sécurité dans GKE, consultez les documents suivants :

1.33.13-gke.1647000

Les sections suivantes décrivent les modifications apportées à cette version du correctif par rapport à la version précédente, 1.33.13-gke.1636000. Pour en savoir plus sur les modifications apportées à Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.33.13.

Mises à jour des composants

Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.

kube-addon-manager

Mise à jour du composant kube-addon-manager de la version 31.0.21 à la version 31.0.22.

  • Divers :
    • Mise à jour de l'image de conteneur gke-distroless/bash vers la version gke_distroless_20260815.00_p0.

1.33.13-gke.1636000

Les sections suivantes décrivent les modifications apportées à cette version du correctif par rapport à la version précédente, 1.33.13-gke.1613000. Pour en savoir plus sur les modifications apportées à Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.33.13.

Mises à jour des composants

Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.

envoy

Mise à jour du composant Envoy de la version 1.0.21 vers la version 1.0.22.

  • Correctifs de sécurité :
    • Mise à jour de l'image kcp_envoy pour inclure le correctif de sécurité de validation du pointeur du pool de connexions TCP.

1.33.13-gke.1613000

Les sections suivantes décrivent les modifications apportées à cette version du correctif par rapport à la version précédente, 1.33.13-gke.1547000. Pour en savoir plus sur les modifications apportées à Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.33.13.

Mises à jour des composants

Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.

advanceddatapath

Mise à jour du composant advanceddatapath de la version 33.7.45 à la version 33.7.46.

  • Correctifs de sécurité :
    • Mise à jour de golang.org/x/net pour résoudre les problèmes GO-2026-4440 et GO-2026-5942.
    • Mise à jour de golang.org/x/text pour résoudre le problème GO-2026-5970.
  • Divers :
    • Mise à jour des images de base Debian pour divers composants internes.

gcsfusecsi

Mise à jour du composant gcsfusecsi de la version 0.10.71 à la version 0.10.72.

tpu-device-plugin

Mise à jour du composant tpu-device-plugin de la version 1.33.22-gke.9 vers la version 1.33.22-gke.10.

  • Correctifs de sécurité :
    • Mise à jour de google.golang.org/grpc vers la version 1.82.1 pour résoudre le problème GO-2026-6061.

1.33.13-gke.1547000

Les sections suivantes décrivent les modifications apportées à cette version du correctif par rapport à la version précédente, 1.33.13-gke.1499000. Pour en savoir plus sur les modifications apportées à Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.33.13.

Mises à jour des composants

Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.

gcsfusecsi

Mise à jour du composant gcsfusecsi de la version 0.10.69 à la version 0.10.71.

l7-lb-controller-combined

Mise à jour du composant l7-lb-controller-combined de la version 1.36.6-gke.1 vers la version 1.36.7-gke.1.

  • Fonctionnalités :
    • Ajout de la compatibilité avec le préprovisionnement des NEG via des annotations de service et un nouvel indicateur de fonctionnalité.
    • Gestion des ressources personnalisées NEGBinding introduite par le contrôleur NEG, y compris le suivi de la propriété et les rapports d'état.
    • Observabilité améliorée du contrôleur NEG autonome de niveau 4 grâce à de nouvelles métriques pour le nombre de services, la latence de synchronisation et les conditions d'état, afin de faciliter le dépannage.
    • Ajout de la prise en charge de Bring Your Own IPv6 (BYOIPv6) dans les équilibreurs de charge réseau (NetLB) via l'annotation ip-collection-v6.
    • Amélioration du contrôleur NEG autonome de couche 4 pour permettre la lecture de plusieurs adresses IP à partir des règles de transfert.
    • Le fournisseur de topologie a été mis à jour pour être compatible avec plusieurs réseaux lors de la récupération des informations sur les zones et les sous-réseaux.
  • Corrections de bugs :
    • Résolution d'une fuite de goroutines de nœud de calcul dans le contrôleur NEG, qui entraînait des pics de processeur importants.
    • Correction d'un plantage de déréférencement de pointeur nul dans L4 NetLB qui se produisait lorsque sessionAffinityConfig était omis de la spécification du service.
    • Amélioration de la validation du gestionnaire d'adresses de niveau 4 en remplaçant la correspondance d'expression régulière non ancrée par une analyse stricte des adresses IP afin d'éviter les faux positifs.
    • Correction d'un bug dans la logique de suppression d'adresse, où une adresse IP cible était utilisée à tort à la place de la région.
    • Implémentation de la canonisation des adresses IPv6 et suppression automatique des préfixes /96 des adresses de règles de transfert pour respecter la validation stricte de l'API Kubernetes.
    • Correction d'un conflit d'indicateurs entre le contrôleur NEG autonome et l'élection du leader de niveau 4.
    • Ajout de la gestion des objets "tombstone" dans la configuration du fournisseur pour éviter les erreurs de filtrage lors de la suppression des ressources.
    • Les NEG de service garanti sont disponibles dans le lister local immédiatement après leur création. L'exécution du synchroniseur parallèle est activée pour de meilleures performances.
  • Correctifs de sécurité :
    • Mise à jour de golang.org/x/net vers la version 0.56.0 pour corriger les failles de sécurité connues dans les dépendances transitives.
    • Valeurs INI nettoyées dans les configurations du fournisseur Google Compute Engine pour éviter toute injection CRLF potentielle.
  • Divers :
    • Amélioration des performances en récupérant des règles de transfert spécifiques au lieu de lister toutes les règles lors de la vérification de la disponibilité des adresses.
    • Une limite de 10 règles de transfert a été appliquée dans le contrôleur NEG autonome.
    • Implémentation de la compatibilité allowMissing dans FilteredInformers pour l'informateur de nœuds afin d'améliorer la robustesse du contrôleur.