GKE 1.34 – Änderungsprotokoll

In diesem Dokument werden die Änderungen für die Patch-Versionen der Google Kubernetes Engine (GKE)-Nebenversion 1.34 aufgeführt.

Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Aktualisierungen bestimmter GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:

1.34.11-gke.1102000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.34.11-gke.1056000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes v1.34.11-Änderungsprotokoll.

Kubernetes-Updates

k8s-api

Die Kohorte „k8s-api“ wurde von Version 1.34.11-gke.100 auf Version 1.34.11-gke.300 aktualisiert.

  • Sonstiges:
    • Die Go-Laufzeit wurde auf Version 1.27.1 aktualisiert und die Container-Basis-Images (setcap und go-runner) für kube-apiserver und kube-proxy wurden aktualisiert.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Aktualisierungen bestimmter GKE-Systemkomponenten in dieser Patchversion.

gcsfusecsi

Die gcsfusecsi-Komponente wurde von Version 1.34.59 auf Version 1.34.60 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • golang.org/x/crypto wurde auf Version 0.56.0 aktualisiert, um CVE-2026-78662 zu beheben.

networkpolicy-antrea

Die Komponente „networkpolicy-antrea“ wurde von Version 0.5.10 auf Version 0.5.11 aktualisiert.

  • Sonstiges:
    • Das Antrea-Container-Image wurde auf v1.4.0-gke.73 aktualisiert. Außerdem wurden die Go-Laufzeit und das Distroless-Basis-Image aktualisiert.

1.34.11-gke.1056000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.34.11-gke.1044000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes v1.34.11-Änderungsprotokoll.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Aktualisierungen bestimmter GKE-Systemkomponenten in dieser Patchversion.

Envoy

Die Envoy-Komponente wurde von Version 1.0.21 auf Version 1.0.22 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • Das kcp_envoy-Image wurde aktualisiert, um einen Sicherheitsfix für die Validierung von TCP-Verbindungspool-Pointern zu enthalten.

managed-prometheus

Die verwaltete Prometheus-Komponente wurde von Version 0.17.5-gke.5 auf 0.17.6-gke.0 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • Sicherheitslücken in Komponentenabhängigkeiten wurden behoben und Container-Images wurden aktualisiert.

1.34.11-gke.1044000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.34.10-gke.1328000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes v1.34.11-Änderungsprotokoll.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Aktualisierungen bestimmter GKE-Systemkomponenten in dieser Patchversion.

advanceddatapath

Die Komponente „advanceddatapath“ wurde von Version 34.8.43 auf Version 34.8.44 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • Die golang.org/x/net wurde aktualisiert, um GO-2026-5942 zu beheben.
    • Die golang.org/x/text wurde aktualisiert, um das Problem GO-2026-5970 zu beheben.
    • Die Debian Bookworm- und Bullseye-Basis-Images wurden aktualisiert, um die neuesten Sicherheitspatches zu enthalten.

kube-addon-manager

Die kube-addon-manager-Komponente wurde von Version 31.0.21 auf Version 31.0.22 aktualisiert.

  • Sonstiges:
    • Das Container-Image gke-distroless/bash wurde auf Version gke_distroless_20260815.00_p0 aktualisiert.

networkpolicy-antrea

Die Komponente „networkpolicy-antrea“ wurde von Version 0.5.9 auf Version 0.5.10 aktualisiert.

  • Sonstiges:
    • cluster-proportional-autoscaler auf v1.10.2-gke.54 aktualisiert.

networkpolicy-calico

Die Komponente „networkpolicy-calico“ wurde von Version 4.34.9 auf 4.34.10 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • CVE-2026-39822 in calico/node wurde durch Aktualisieren der Go-Build-Version auf 1.25.12 behoben.
    • golang.org/x/crypto wurde in calico/node auf Version 0.52.0 aktualisiert, um Sicherheitslücken zu beheben.

tpu-device-plugin

Die Komponente „tpu-device-plugin“ wurde von Version 1.34.17-gke.6 auf 1.34.17-gke.7 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • google.golang.org/grpc wurde auf v1.82.1 aktualisiert, um GO-2026-6061 zu beheben.

1.34.10-gke.1328000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.34.10-gke.1236000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes v1.34.10-Änderungsprotokoll.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Aktualisierungen bestimmter GKE-Systemkomponenten in dieser Patchversion.

Beschleuniger-Operator

Die Accelerator-Operator-Komponente wurde von Version 1.34.10 auf Version 1.34.11 aktualisiert.

  • Sonstiges:
    • Das Container-Image des Accelerator-Operators wurde auf Version v1.34.5-gke.13 aktualisiert.

customer-logs-exporter

Die Komponente „customer-logs-exporter“ wurde von Version 1.34.0-gke.8 auf Version 1.34.0-gke.9 aktualisiert.

  • Sonstiges:
    • Das von der Komponente verwendete bash-Basis-Image wurde aktualisiert.

gcsfusecsi

Die gcsfusecsi-Komponente wurde von Version 1.34.58 auf Version 1.34.59 aktualisiert.

  • Sonstiges:
    • Die Go-Laufzeit wurde auf Version 1.25.14 aktualisiert und die Basis-Images für den CSI-Treiber für Google Cloud Storage FUSE, node-driver-registrar, sidecar mounter, Webhook und Metadata Prefetcher wurden aktualisiert.

osimage

Die osimage-Komponente wurde von Version 1.34.181 auf Version 1.34.197 aktualisiert.