Registro de mudanças do GKE 1.33

Este documento lista as mudanças nas versões de patch da versão secundária 1.33 do Google Kubernetes Engine (GKE).

Esses registros de mudanças são informações complementares sobre as atualizações de componentes específicos do sistema do GKE. Para informações sobre recursos, mudanças e problemas de segurança no GKE, consulte os seguintes documentos:

1.33.13-gke.1636000

As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.33.13-gke.1613000. Para informações sobre mudanças upstream do Kubernetes, consulte o registro de alterações do Kubernetes v1.33.13.

Atualizações de componentes

As seções a seguir fornecem informações sobre atualizações de componentes específicos do sistema GKE nesta versão de patch.

enviado

O componente do Envoy foi atualizado da versão 1.0.21 para a 1.0.22.

  • Correções de segurança:
    • Atualizamos a imagem kcp_envoy para incluir a correção de segurança da validação do ponteiro do pool de conexões TCP.

1.33.13-gke.1613000

As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.33.13-gke.1547000. Para informações sobre mudanças upstream do Kubernetes, consulte o registro de alterações do Kubernetes v1.33.13.

Atualizações de componentes

As seções a seguir fornecem informações sobre atualizações de componentes específicos do sistema GKE nesta versão de patch.

advanceddatapath

O componente advanceddatapath foi atualizado da versão 33.7.45 para 33.7.46.

  • Correções de segurança:
    • Atualizamos golang.org/x/net para resolver GO-2026-4440 e GO-2026-5942.
    • Atualizamos o golang.org/x/text para resolver o problema GO-2026-5970.
  • Diversos:
    • Imagens de base do Debian atualizadas para vários componentes internos.

gcsfusecsi

Atualização do componente gcsfusecsi da versão 0.10.71 para 0.10.72.

tpu-device-plugin

O componente tpu-device-plugin foi atualizado da versão 1.33.22-gke.9 para 1.33.22-gke.10.

  • Correções de segurança:
    • Atualizamos o google.golang.org/grpc para a v1.82.1 para resolver o problema GO-2026-6061.

1.33.13-gke.1547000

As seções a seguir descrevem as mudanças nesta versão de patch em comparação com a versão anterior, 1.33.13-gke.1499000. Para informações sobre mudanças upstream do Kubernetes, consulte o registro de alterações do Kubernetes v1.33.13.

Atualizações de componentes

As seções a seguir fornecem informações sobre atualizações de componentes específicos do sistema do GKE nesta versão de patch.

gcsfusecsi

O componente gcsfusecsi foi atualizado da versão 0.10.69 para 0.10.71.

l7-lb-controller-combined

Atualização do componente l7-lb-controller-combined da versão 1.36.6-gke.1 para 1.36.7-gke.1.

  • Recursos:
    • Adicionamos suporte ao pré-provisionamento de NEG usando anotações de serviço e uma nova flag de recurso.
    • Introduzimos o gerenciamento de recursos personalizados NEGBinding pelo controlador do NEG, incluindo o rastreamento de propriedade e a criação de relatórios de status.
    • Observabilidade aprimorada do controlador NEG independente de L4 com novas métricas para contagens de serviços, latência de sincronização e condições de status para melhor solução de problemas.
    • Adicionada compatibilidade com o recurso BYOIPv6 em balanceadores de carga de rede (NetLB) usando a anotação ip-collection-v6.
    • Melhoria no controlador NEG independente da camada 4 para oferecer suporte à leitura de vários endereços IP das regras de encaminhamento.
    • Atualizamos o provedor de topologia para que ele reconheça várias redes ao recuperar informações de zona e sub-rede.
  • Correções de bugs:
    • Foi resolvido um vazamento de gorrotina de worker no controlador de NEG que resultava em picos significativos de CPU.
    • Foi corrigido um pânico de dereferência de ponteiro nulo no NetLB L4 que ocorria quando sessionAffinityConfig era omitido da especificação do serviço.
    • Melhoramos a validação do Gerenciador de endereços L4 substituindo a correspondência de regex não ancorada por uma análise estrita de IP para evitar correspondências de falso positivo.
    • Foi corrigido um bug na lógica de exclusão de endereços em que um IP de destino era usado incorretamente em vez da região.
    • Implementamos a canonização de endereços IPv6 e a remoção automatizada de prefixos /96 de endereços de regras de encaminhamento para obedecer à validação estrita da API Kubernetes.
    • Foi corrigida uma colisão de flags entre o controlador NEG independente e a eleição de líder da camada 4.
    • Adicionamos o processamento de objetos "tombstone" na configuração do provedor para evitar erros de filtragem durante a exclusão de recursos.
    • Garantimos que as NEGs de serviço estejam disponíveis no lister local imediatamente após a criação e ativamos a execução paralela do sincronizador para melhorar o desempenho.
  • Correções de segurança:
    • Atualizamos o golang.org/x/net para a v0.56.0 para resolver vulnerabilidades de segurança conhecidas em dependências transitivas.
    • Valores INI higienizados nas configurações do provedor do Google Compute Engine para evitar possível injeção de CRLF.
  • Diversos:
    • Desempenho otimizado ao recuperar regras de encaminhamento específicas em vez de listar todas as regras ao verificar a disponibilidade de endereços.
    • Foi imposto um limite de 10 regras de encaminhamento no controlador de NEG independente.
    • Implementado suporte a allowMissing em FilteredInformers para o Node Informer e melhorar a robustez do controlador.