Log delle modifiche di GKE 1.33

Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.33 di Google Kubernetes Engine (GKE).

Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:

1.33.13-gke.1613000

Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.33.13-gke.1547000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.33.13.

Aggiornamenti dei componenti

Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.

advanceddatapath

Il componente advanceddatapath è stato aggiornato dalla versione 33.7.45 alla 33.7.46.

  • Correzioni di sicurezza:
    • golang.org/x/net è stato aggiornato per risolvere GO-2026-4440 e GO-2026-5942.
    • golang.org/x/text è stato aggiornato per risolvere GO-2026-5970.
  • Varie:
    • Le immagini di base Debian sono state aggiornate per vari componenti interni.

gcsfusecsi

Il componente gcsfusecsi è stato aggiornato dalla versione 0.10.71 alla 0.10.72.

tpu-device-plugin

Il componente tpu-device-plugin è stato aggiornato dalla versione 1.33.22-gke.9 alla 1.33.22-gke.10.

  • Correzioni di sicurezza:
    • google.golang.org/grpc è stato aggiornato alla versione 1.82.1 per risolvere GO-2026-6061.

1.33.13-gke.1547000

Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.33.13-gke.1499000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.33.13.

Aggiornamenti dei componenti

Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.

gcsfusecsi

Il componente gcsfusecsi è stato aggiornato dalla versione 0.10.69 alla 0.10.71.

l7-lb-controller-combined

Il componente l7-lb-controller-combined è stato aggiornato dalla versione 1.36.6-gke.1 alla 1.36.7-gke.1.

  • Funzionalità:
    • È stato aggiunto il supporto per il provisioning preliminare di NEG tramite annotazioni di servizio e un nuovo flag funzionalità.
    • È stata introdotta la gestione delle risorse personalizzate NEGBinding da parte del controller NEG, inclusi il monitoraggio della proprietà e la generazione di report sullo stato.
    • È stata migliorata l'osservabilità del controller NEG L4 autonomo con nuove metriche per i conteggi dei servizi, la latenza di sincronizzazione e le condizioni di stato per una migliore risoluzione dei problemi.
    • È stato aggiunto il supporto per Bring Your Own IPv6 (BYOIPv6) nei bilanciatori del carico di rete (NetLB) tramite l'annotazione ip-collection-v6.
    • Il controller NEG L4 autonomo è stato migliorato per supportare la lettura di più indirizzi IP dalle regole di forwarding.
    • Il provider di topologia è stato aggiornato per essere compatibile con più reti durante il recupero delle informazioni su zona e subnet.
  • Correzioni di bug:
    • È stata risolta una perdita di goroutine worker nel controller NEG che causava picchi significativi di CPU.
    • È stato corretto un panico di dereferenziazione del puntatore nullo in L4 NetLB che si verificava quando sessionAffinityConfig veniva omesso dalla specifica del servizio.
    • La convalida di L4 Address Manager è stata migliorata sostituendo la corrispondenza delle espressioni regolari non ancorate con l'analisi IP rigorosa per evitare corrispondenze false positive.
    • È stato corretto un bug nella logica di eliminazione degli indirizzi in cui veniva utilizzato in modo errato un IP di destinazione anziché la regione.
    • È stata implementata la canonizzazione degli indirizzi IPv6 e la rimozione automatica dei prefissi /96 dagli indirizzi delle regole di forwarding per rispettare la convalida rigorosa dell'API Kubernetes.
    • È stato corretto un conflitto di flag tra il controller NEG autonomo e l'elezione del leader L4.
    • È stata aggiunta la gestione degli oggetti "tombstone" nella configurazione del provider per evitare errori di filtro durante l'eliminazione delle risorse.
    • È stato garantito che i NEG di servizio siano disponibili nel listener locale immediatamente dopo la creazione ed è stata abilitata l'esecuzione parallela del sincronizzatore per migliorare le prestazioni.
  • Correzioni di sicurezza:
    • golang.org/x/net è stato aggiornato alla versione 0.56.0 per risolvere le vulnerabilità di sicurezza note nelle dipendenze transitive.
    • I valori INI nelle configurazioni del provider di Google Compute Engine sono stati sanificati per evitare potenziali iniezioni CRLF.
  • Varie:
    • Le prestazioni sono state ottimizzate recuperando regole di forwarding specifiche anziché elencare tutte le regole durante il controllo della disponibilità degli indirizzi.
    • È stato applicato un limite di 10 regole di forwarding all'interno del controller NEG autonomo.
    • È stato implementato il supporto di allowMissing in FilteredInformers per l'informer del nodo per migliorare la robustezza del controller.