Registro de cambios de GKE 1.35

En este documento, se enumeran los cambios de las versiones de parche de la versión secundaria 1.35 de Google Kubernetes Engine (GKE).

Estos registros de cambios son información complementaria sobre las actualizaciones de componentes específicos del sistema de GKE. Para obtener información sobre las funciones, los cambios y los problemas de seguridad en GKE, consulta los siguientes documentos:

1.35.8-gke.1380000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.35.8-gke.1225000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.35.8.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

gcsfusecsi

Se actualizó el componente gcsfusecsi de la versión 1.35.58 a la 1.35.60.

gpu-device-plugin

Se actualizó el componente gpu-device-plugin de la versión 1.35.5-gke.0 a la 1.35.6-gke.0.

  • Varios:
    • Aumentar gpu-device-plugin a v1.35.5-gke.0
    • aumentar nvidia-partition-gpu a v1.35.5-gke.0
    • aumentar nvidia-persistenced-installer a v1.35.5-gke.0

gvisor

Se actualizó el componente de gvisor de la versión 1.35.13 a la 1.35.16.

  • Varios:
    • Se actualizó la imagen base del contenedor gke-distroless/static.
    • Se actualizó gke-gvisor-installer a la versión 20260727.0_RC04.

pdcsi

Se actualizó el componente de pdcsi de la versión 1.35.48 a la 1.35.49.

tpu-device-plugin

Se actualizó el componente tpu-device-plugin de la versión 1.35.13-gke.6 a la 1.35.13-gke.7.

  • Funciones:
    • Se actualizó la imagen del agente de ACS para incluir la recopilación de FatalErrorInfo y el diagnóstico de detención de TPU.

1.35.8-gke.1225000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.35.8-gke.1036000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.35.8.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

osimage

Se actualizó el componente osimage de la versión 1.35.148 a la 1.35.152.

  • Funciones:
    • Se actualizó el kernel de Linux a COS-6.12.94.
    • Se actualizó Docker a la versión 27.5.1.
    • Se actualizó Containerd a la versión 2.2.7.
    • Se actualizó cos-gpu-installer a la versión 2.7.7.
  • Corrección de errores:
    • Se agregó compatibilidad con net-fs/lustre-client-drivers v2.14.0_p259.
    • Se actualizó sys-apps/xemu a la versión 0.0.10.
  • Correcciones de seguridad:
  • Varios:
    • Se modificó la configuración de sysctl del entorno de ejecución para net.ipv4.udp_mem.

workloadautoscaler

Se actualizó el componente workloadautoscaler de la versión 18.8.0 a la 18.10.0.

  • Varios:
    • Se actualizaron el controlador de admisión, el recomendador y el actualizador de Vertical Pod Autoscaler (VPA) a la versión 0.26.0-gke.17.

1.35.8-gke.1036000

No hay actualizaciones para los clientes en esta versión en comparación con la versión del parche anterior, 1.35.8-gke.1026000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.35.8.

1.35.8-gke.1026000

En las siguientes secciones, se describen los cambios en esta versión del parche en comparación con la versión anterior, 1.35.7-gke.1222000. Para obtener información sobre los cambios de Kubernetes upstream, consulta el registro de cambios de Kubernetes v1.35.8.

Actualizaciones de componentes

En las siguientes secciones, se proporciona información sobre las actualizaciones de componentes específicos del sistema de GKE en esta versión de parche.

advanceddatapath

Se actualizó el componente advanceddatapath de la versión 35.3.22 a la 35.3.23.

  • Correcciones de seguridad:
    • Se actualizó golang.org/x/net para abordar GO-2026-5942.
    • Se actualizó golang.org/x/text para abordar el problema GO-2026-5970.

customer-logs-exporter

Se actualizó el componente customer-logs-exporter de la versión 1.35.1-gke.7 a la 1.35.1-gke.8.

  • Varios:
    • Resúmenes de la imagen base actualizada para el componente.

gcsfusecsi

Se actualizó el componente gcsfusecsi de la versión 1.35.55 a la 1.35.58.

gpu-device-plugin

Se actualizó el componente gpu-device-plugin de la versión 1.35.4-gke.4 a la 1.35.5-gke.0.

  • Correcciones de seguridad:
    • Se actualizaron las imágenes base de Ubuntu a las versiones 22.04 y 24.04 para abordar las vulnerabilidades.

networkpolicy-antrea

Se actualizó el componente networkpolicy-antrea de la versión 0.6.8 a la 0.6.9.

  • Varios:
    • Se actualizó la imagen de cluster-proportional-autoscaler a v1.10.2-gke.54.

networkpolicy-calico

Se actualizó el componente networkpolicy-calico de la versión 4.35.3 a la 4.35.4.

  • Correcciones de seguridad:
    • Se corrigió CVE-2026-39822 actualizando la versión de compilación de Go a 1.25.12.
    • Se actualizó golang.org/x/crypto a la versión 0.52.0 para resolver vulnerabilidades de seguridad en calico/node.

osimage

Se actualizó el componente osimage de la versión 1.35.132 a la 1.35.148.

tpu-device-plugin

Se actualizó el componente tpu-device-plugin de la versión 1.35.13-gke.5 a la 1.35.13-gke.6.

  • Correcciones de seguridad:
    • Se actualizó google.golang.org/grpc a la versión 1.82.1 para abordar la vulnerabilidad GO-2026-6061.