Ce document liste les modifications apportées aux versions correctives de la version mineure 1.33 de Google Kubernetes Engine (GKE).
Ces journaux des modifications fournissent des informations supplémentaires sur les mises à jour de composants système GKE spécifiques. Pour en savoir plus sur les fonctionnalités, les modifications et les problèmes de sécurité dans GKE, consultez les documents suivants :
- Nouveautés produit : Notes de version GKE
- Failles de sécurité : Bulletins de sécurité
1.33.13-gke.1647000
Les sections suivantes décrivent les modifications apportées à cette version du correctif par rapport à la version précédente, 1.33.13-gke.1636000. Pour en savoir plus sur les modifications apportées à Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.33.13.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
kube-addon-manager
Mise à jour du composant kube-addon-manager de la version 31.0.21 à la version 31.0.22.
- Divers :
- Mise à jour de l'image de conteneur
gke-distroless/bashvers la versiongke_distroless_20260815.00_p0.
- Mise à jour de l'image de conteneur
1.33.13-gke.1636000
Les sections suivantes décrivent les modifications apportées à cette version du correctif par rapport à la version précédente, 1.33.13-gke.1613000. Pour en savoir plus sur les modifications apportées à Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.33.13.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
envoy
Mise à jour du composant Envoy de la version 1.0.21 vers la version 1.0.22.
- Correctifs de sécurité :
- Mise à jour de l'image
kcp_envoypour inclure le correctif de sécurité de validation du pointeur du pool de connexions TCP.
- Mise à jour de l'image
1.33.13-gke.1613000
Les sections suivantes décrivent les modifications apportées à cette version du correctif par rapport à la version précédente, 1.33.13-gke.1547000. Pour en savoir plus sur les modifications apportées à Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.33.13.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
advanceddatapath
Mise à jour du composant advanceddatapath de la version 33.7.45 à la version 33.7.46.
- Correctifs de sécurité :
- Mise à jour de
golang.org/x/netpour résoudre les problèmes GO-2026-4440 et GO-2026-5942. - Mise à jour de
golang.org/x/textpour résoudre le problème GO-2026-5970.
- Mise à jour de
- Divers :
- Mise à jour des images de base Debian pour divers composants internes.
gcsfusecsi
Mise à jour du composant gcsfusecsi de la version 0.10.71 à la version 0.10.72.
- Correctifs de sécurité :
- Correction des CVE de conteneur suivantes : CVE-2024-45337, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39822, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-42508 et CVE-2026-46595.
tpu-device-plugin
Mise à jour du composant tpu-device-plugin de la version 1.33.22-gke.9 vers la version 1.33.22-gke.10.
- Correctifs de sécurité :
- Mise à jour de
google.golang.org/grpcvers la version 1.82.1 pour résoudre le problème GO-2026-6061.
- Mise à jour de
1.33.13-gke.1547000
Les sections suivantes décrivent les modifications apportées à cette version du correctif par rapport à la version précédente, 1.33.13-gke.1499000. Pour en savoir plus sur les modifications apportées à Kubernetes en amont, consultez le journal des modifications de Kubernetes v1.33.13.
Mises à jour des composants
Les sections suivantes fournissent des informations sur les mises à jour de composants système GKE spécifiques dans cette version de correctif.
gcsfusecsi
Mise à jour du composant gcsfusecsi de la version 0.10.69 à la version 0.10.71.
- Correctifs de sécurité :
- Correction des CVE de conteneur suivantes : CVE-2024-45337, CVE-2026-27143, CVE-2026-33186, CVE-2026-39821, CVE-2026-39822, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-42508 et CVE-2026-46595.
- Mise à jour des modules Go pour corriger les failles de sécurité identifiées.
- Mise à jour de
csi-node-driver-registrarvers la versionv2.10.1-gke.91pour intégrer les correctifs de sécurité.
l7-lb-controller-combined
Mise à jour du composant l7-lb-controller-combined de la version 1.36.6-gke.1 vers la version 1.36.7-gke.1.
- Fonctionnalités :
- Ajout de la compatibilité avec le préprovisionnement des NEG via des annotations de service et un nouvel indicateur de fonctionnalité.
- Gestion des ressources personnalisées
NEGBindingintroduite par le contrôleur NEG, y compris le suivi de la propriété et les rapports d'état. - Observabilité améliorée du contrôleur NEG autonome de niveau 4 grâce à de nouvelles métriques pour le nombre de services, la latence de synchronisation et les conditions d'état, afin de faciliter le dépannage.
- Ajout de la prise en charge de Bring Your Own IPv6 (BYOIPv6) dans les équilibreurs de charge réseau (NetLB) via l'annotation
ip-collection-v6. - Amélioration du contrôleur NEG autonome de couche 4 pour permettre la lecture de plusieurs adresses IP à partir des règles de transfert.
- Le fournisseur de topologie a été mis à jour pour être compatible avec plusieurs réseaux lors de la récupération des informations sur les zones et les sous-réseaux.
- Corrections de bugs :
- Résolution d'une fuite de goroutines de nœud de calcul dans le contrôleur NEG, qui entraînait des pics de processeur importants.
- Correction d'un plantage de déréférencement de pointeur nul dans L4 NetLB qui se produisait lorsque
sessionAffinityConfigétait omis de la spécification du service. - Amélioration de la validation du gestionnaire d'adresses de niveau 4 en remplaçant la correspondance d'expression régulière non ancrée par une analyse stricte des adresses IP afin d'éviter les faux positifs.
- Correction d'un bug dans la logique de suppression d'adresse, où une adresse IP cible était utilisée à tort à la place de la région.
- Implémentation de la canonisation des adresses IPv6 et suppression automatique des préfixes
/96des adresses de règles de transfert pour respecter la validation stricte de l'API Kubernetes. - Correction d'un conflit d'indicateurs entre le contrôleur NEG autonome et l'élection du leader de niveau 4.
- Ajout de la gestion des objets "tombstone" dans la configuration du fournisseur pour éviter les erreurs de filtrage lors de la suppression des ressources.
- Les NEG de service garanti sont disponibles dans le lister local immédiatement après leur création. L'exécution du synchroniseur parallèle est activée pour de meilleures performances.
- Correctifs de sécurité :
- Mise à jour de
golang.org/x/netvers la version 0.56.0 pour corriger les failles de sécurité connues dans les dépendances transitives. - Valeurs INI nettoyées dans les configurations du fournisseur Google Compute Engine pour éviter toute injection CRLF potentielle.
- Mise à jour de
- Divers :
- Amélioration des performances en récupérant des règles de transfert spécifiques au lieu de lister toutes les règles lors de la vérification de la disponibilité des adresses.
- Une limite de 10 règles de transfert a été appliquée dans le contrôleur NEG autonome.
- Implémentation de la compatibilité
allowMissingdans FilteredInformers pour l'informateur de nœuds afin d'améliorer la robustesse du contrôleur.