Log delle modifiche di GKE 1.36

Questo documento elenca le modifiche per le versioni patch della versione secondaria 1.36 di Google Kubernetes Engine (GKE).

Questi log delle modifiche sono informazioni supplementari sugli aggiornamenti di componenti di sistema GKE specifici. Per informazioni su funzionalità, modifiche e problemi di sicurezza in GKE, consulta i seguenti documenti:

1.36.4-gke.1082000

Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.36.3-gke.1767000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.36.4.

Aggiornamenti dei componenti

Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.

customer-logs-exporter

Il componente customer-logs-exporter è stato aggiornato dalla versione 1.36.0-gke.9 alla versione 1.36.0-gke.11.

  • Correzioni di sicurezza:
    • google.golang.org/grpc è stato aggiornato alla versione 1.82.1 per risolvere GO-2026-6061.
  • Varie:
    • È stato introdotto il nuovo supporto per la configurazione degli endpoint di Cloud Logging e dei metadati specifici del progetto tramite ComponentOptionsConfig.

gke-metrics-agent

Il componente gke-metrics-agent è stato aggiornato dalla versione 2.136.18-gke.1 alla versione 2.136.20-gke.0.

  • Funzionalità:
    • È stata implementata la raccolta di informazioni sulla pressione di stallo (PSI) a livello di nodo.
  • Varie:
    • La dimensione dell'immagine container è stata ottimizzata modificando le dipendenze del fornitore, riducendo la dimensione dell'immagine da circa 64 MB a 47 MB.
    • Workload Autoscaler è stato aggiornato alla versione 0.27.0-gke.17.

gvisor

Il componente gvisor è stato aggiornato dalla versione 1.36.19 alla versione 1.36.23.

  • Varie:
    • gVisor è stato aggiornato alla versione 20260727.0_RC04.

l7-lb-controller-combined

Il componente l7-lb-controller-combined è stato aggiornato dalla versione 1.41.1-gke.0 alla versione 1.41.3-gke.0.

  • Correzioni di bug:
    • La convalida IP di L4 Address Manager è stata migliorata per impedire corrispondenze di sottostringhe false positive e applicare la convalida esplicita del livello di rete e dello schema di bilanciamento del carico.
  • Correzioni di sicurezza:
    • La versione di Go è stata aggiornata alla versione 1.26.6, le dipendenze del client Kubernetes di Go alla versione 1.36.3 e google.golang.org/api e google.golang.org/grpc alle versioni più recenti.

osimage

Il componente osimage è stato aggiornato dalla versione 1.36.75 alla versione 1.36.95.

  • Funzionalità:
    • cchost: è stato aggiunto bpf-lsm-policy per limitazioni VM avanzate.
    • CONFIG_UDMABUF è stato abilitato su x86_64.
    • È stato aggiunto il supporto per net-fs/lustre-client-drivers v2.14.0_p259.
    • Il kernel Linux è stato aggiornato a COS-6.12.94.
    • Docker è stato aggiornato alla versione 27.5.1.
    • Containerd è stato aggiornato alla versione 2.2.6.
    • cos-gpu-installer è stato aggiornato alla versione 2.7.7.
  • Correzioni di bug:
    • È stata aggiunta una patch del kernel per ridurre l'intervallo di sospensione della garbage collection di bcache, che impedisce potenziali stalli di I/O.
    • sys-apps/xemu è stato aggiornato alla versione 0.0.10.
  • Correzioni di sicurezza:
  • Varie:
    • La configurazione sysctl di runtime per net.ipv4.udp_mem è stata modificata.
    • Le impostazioni sysctl di runtime net.ipv4.udp_mem sono state modificate per ottimizzare le soglie di memoria per la rete UDP.

1.36.3-gke.1767000

Le sezioni seguenti descrivono le modifiche apportate a questa versione patch rispetto alla versione patch precedente, 1.36.3-gke.1640000. Per informazioni sulle modifiche upstream di Kubernetes, consulta il log delle modifiche di Kubernetes v1.36.3.

Aggiornamenti dei componenti

Le sezioni seguenti forniscono informazioni sugli aggiornamenti di componenti di sistema GKE specifici in questa versione patch.

clouddns

Il componente clouddns è stato aggiornato dalla versione 36.3.2 alla versione 36.3.3.

  • Correzioni di bug:
    • È stato corretto il ciclo di arresto anomalo montando tmp come lettura/scrittura nel container clouddns.

gcsfusecsi

Il componente gcsfusecsi è stato aggiornato dalla versione 1.36.38 alla versione 1.36.41.

  • Correzioni di sicurezza:
    • golang.org/x/mod è stato aggiornato dalla versione 0.37.0 alla versione 0.40.0 per risolvere la vulnerabilità della sicurezza GO-2026-6179.

networkpolicy-calico

Il componente networkpolicy-calico è stato aggiornato dalla versione 4.36.0 alla versione 4.36.1.

  • Correzioni di sicurezza:
    • È stata corretta la vulnerabilità CVE-2026-39822 aggiornando la versione di build di Go alla versione 1.25.12.
    • golang.org/x/crypto è stato aggiornato alla versione 0.52.0 per risolvere le vulnerabilità della sicurezza nel componente nodo Calico.