GKE 1.36 – Changelog

In diesem Dokument sind die Änderungen für die Patchversionen der GKE-Nebenversion 1.36 aufgeführt.

Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Updates bestimmter GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:

1.36.4-gke.1082000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.36.3-gke.1767000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.36.4.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.

customer-logs-exporter

Die Komponente „customer-logs-exporter“ wurde von Version 1.36.0-gke.9 auf 1.36.0-gke.11 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • google.golang.org/grpc wurde auf Version 1.82.1 aktualisiert, um GO-2026-6061 zu beheben.
  • Sonstiges:
    • Neue Konfigurationsunterstützung für Cloud Logging-Endpunkte und projektspezifische Metadaten über ComponentOptionsConfig eingeführt.

gke-metrics-agent

Die Komponente „gke-metrics-agent“ wurde von Version 2.136.18-gke.1 auf 2.136.20-gke.0 aktualisiert.

  • Funktionen:
    • Erfassung von Pressure Stall Information (PSI) auf Knotenebene implementiert.
  • Sonstiges:
    • Die Größe des Container-Image wurde durch Anpassung der Anbieterabhängigkeiten optimiert und von ca. 64 MB auf 47 MB reduziert.
    • Workload Autoscaler wurde auf Version 0.27.0-gke.17 aktualisiert.

gvisor

Die Komponente „gvisor“ wurde von Version 1.36.19 auf 1.36.23 aktualisiert.

  • Sonstiges:
    • gVisor wurde auf Version 20260727.0_RC04 aktualisiert.

l7-lb-controller-combined

Die Komponente „l7-lb-controller-combined“ wurde von Version 1.41.1-gke.0 auf 1.41.3-gke.0 aktualisiert.

  • Diverse Fehlerkorrekturen:
    • Die IP-Validierung des L4 Address Manager wurde verbessert, um falsch positive Teilstringübereinstimmungen zu verhindern und die explizite Validierung von Netzwerkebene und Load-Balancing-Schema zu erzwingen.
  • Behebung von Sicherheitsproblemen:
    • Go-Version auf 1.26.6 aktualisiert, Go-Kubernetes-Clientabhängigkeiten auf Version 1.36.3 aktualisiert, google.golang.org/api und google.golang.org/grpc auf die neuesten Versionen aktualisiert.

osimage

Die Komponente „osimage“ wurde von Version 1.36.75 auf 1.36.95 aktualisiert.

1.36.3-gke.1767000

In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.36.3-gke.1640000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.36.3.

Updates für Komponenten

In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.

clouddns

Die Komponente „clouddns“ wurde von Version 36.3.2 auf 36.3.3 aktualisiert.

  • Diverse Fehlerkorrekturen:
    • Absturzschleife behoben, indem „tmp“ als Lese-/Schreibzugriff im clouddns-Container bereitgestellt wurde.

gcsfusecsi

Die Komponente „gcsfusecsi“ wurde von Version 1.36.38 auf 1.36.41 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • golang.org/x/mod wurde von Version 0.37.0 auf 0.40.0 aktualisiert, um die Sicherheitslücke GO-2026-6179 zu beheben.

networkpolicy-calico

Die Komponente „networkpolicy-calico“ wurde von Version 4.36.0 auf 4.36.1 aktualisiert.

  • Behebung von Sicherheitsproblemen:
    • CVE-2026-39822 wurde behoben, indem die Go-Build-Version auf 1.25.12 aktualisiert wurde.
    • golang.org/x/crypto wurde auf Version 0.52.0 aktualisiert, um Sicherheitslücken in der Calico-Knotenkomponente zu beheben.