In diesem Dokument sind die Änderungen für die Patchversionen der Nebenversion 1.37 von Google Kubernetes Engine (GKE) aufgeführt.
Diese Änderungsprotokolle enthalten zusätzliche Informationen zu den Updates für bestimmte GKE-Systemkomponenten. Informationen zu Funktionen, Änderungen und Sicherheitsproblemen in GKE finden Sie in den folgenden Dokumenten:
- Produktupdates: GKE-Versionshinweise
- Sicherheitslücken: Sicherheitsbulletins
1.37.0-gke.2941000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.37.0-gke.2155000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.37.0.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.
customer-logs-exporter
Die Komponente „customer-logs-exporter“ wurde von Version 1.36.0-gke.10 auf 1.36.0-gke.11 aktualisiert.
- Behebung von Sicherheitsproblemen:
google.golang.org/grpcwurde auf Version 1.82.1 aktualisiert, um GO-2026-6061 zu beheben.
- Sonstiges:
- Neue Konfigurationsunterstützung für Cloud Logging-Endpunkte und projektspezifische Metadaten über
ComponentOptionsConfigeingeführt.
- Neue Konfigurationsunterstützung für Cloud Logging-Endpunkte und projektspezifische Metadaten über
gke-metrics-agent
Die Komponente „gke-metrics-agent“ wurde von Version 2.137.1-gke.0 auf 2.137.3-gke.0 aktualisiert.
- Funktionen:
- Erfassung von Pressure Stall Information (PSI) für Knoten-Daemons implementiert.
- Sonstiges:
- Container-Image-Größe durch Optimierung der Anbieterabhängigkeiten optimiert.
- Workload Autoscaler auf Version 0.28.0-gke.3 aktualisiert.
gvisor
Die Komponente „gvisor“ wurde von Version 1.37.7 auf 1.37.11 aktualisiert.
- Sonstiges:
- gVisor auf Version 20260727.0_RC04 aktualisiert.
l7-lb-controller-combined
Die Komponente „l7-lb-controller-combined“ wurde von Version 1.41.1-gke.0 auf 1.41.3-gke.0 aktualisiert.
- Diverse Fehlerkorrekturen:
- IP-Validierung für L4 Address Manager verbessert, um falsch positive Teilstringübereinstimmungen zu verhindern und die explizite Validierung von Netzwerkebene und Load-Balancing-Schema zu erzwingen.
- Behebung von Sicherheitsproblemen:
- Go-Version auf 1.26.6 aktualisiert, Go-Kubernetes-Client-Abhängigkeiten auf Version 1.36.3 aktualisiert, google.golang.org/api und google.golang.org/grpc auf die neuesten Versionen aktualisiert.
1.37.0-gke.2155000
In den folgenden Abschnitten werden die Änderungen in dieser Patchversion im Vergleich zur vorherigen Patchversion 1.36.3-gke.1767000 beschrieben. Informationen zu Upstream-Kubernetes-Änderungen finden Sie im Kubernetes-Änderungsprotokoll für Version 1.37.0.
Updates für Komponenten
In den folgenden Abschnitten finden Sie Informationen zu Updates für bestimmte GKE-Systemkomponenten in dieser Patchversion.
accelerator-operator
Die Komponente „accelerator-operator“ wurde von Version 1.35.1 auf 1.35.3 aktualisiert.
- Behebung von Sicherheitsproblemen:
go.opentelemetry.io/otel/sdkwurde auf Version 1.40.0 aktualisiert, um GO-2026-4394 zu beheben.golang.org/x/netwurde auf Version 0.53.0 aktualisiert, um GO-2026-4440, GO-2026-4559 und GO-2026-4918 zu beheben.google.golang.org/grpcwurde auf Version 1.79.3 aktualisiert, um GO-2026-4762 zu beheben.
- Sonstiges:
- Basis-Images wurden aktualisiert, um Golang 1.25.10 zu verwenden.
- CI/CD-Konfigurationen, Container-Build-Schritte und Go 1.25.0-Toolchain-Korrekturen wurden in den Release-Branch zurückportiert.
- Das Komponenten-Image wurde auf Version 1.35.0-gke.8 aktualisiert.
advanceddatapath
Die Komponente „advanceddatapath“ wurde von Version 36.3.14 auf 36.4.2 aktualisiert.
- Sonstiges:
- Knotentoleranzen für
kubernetes.io/arch: arm64hinzugefügt, damit Komponenten-Pods mit dem EffektNoScheduleauf ARM64-basierten Knoten geplant werden können.
- Knotentoleranzen für
customer-logs-exporter
Die Komponente „customer-logs-exporter“ wurde von Version 1.36.0-gke.9 auf 1.36.0-gke.10 aktualisiert.
- Behebung von Sicherheitsproblemen:
google.golang.org/grpcwurde auf Version 1.82.1 aktualisiert, um GO-2026-6061 zu beheben.
filestorecsi
Die Komponente „filestorecsi“ wurde von Version 1.36.17 auf 1.36.18 aktualisiert.
- Sonstiges:
- Die Go-Laufzeit wurde auf Version 1.25.11 aktualisiert.
- Basis-Images wurden auf die neuesten Distroless-Versionen aktualisiert, um die Sicherheit und Stabilität zu verbessern.
- Ein interner Initialisierungscontainer wurde im Komponentenmanifest explizit als
imgSpnpInitContainerbenannt.
gcp-controller-manager-combined
Die Komponente „gcp-controller-manager-combined“ wurde von Version 36.1.4 auf 36.1.6 aktualisiert.
- Funktionen:
- Unterstützung für den Typ
ToLocalhostin der Komponentenkonfiguration hinzugefügt.
- Unterstützung für den Typ
- Sonstiges:
- Das benutzerdefinierte Flag für die SignerName-Delegierung wurde in
allow-signing-kubelet-serving-for-non-gcpumbenannt, um die Klarheit beim Signieren von Kubelet-Serving-Zertifikaten auf Nicht-GCP-Knoten zu verbessern.
- Das benutzerdefinierte Flag für die SignerName-Delegierung wurde in
gcsfusecsi
Die Komponente „gcsfusecsi“ wurde von Version 1.36.41 auf 1.37.3 aktualisiert.
- Funktionen:
- Unterstützung für die Funktion „Gemeinsame Bereitstellung“ für Nicht-Produktionsumgebungen eingeführt.
- Unterstützung für die Komponente
csi-attacherhinzugefügt, einschließlich der zugehörigenPriorityClass- und RBAC-Konfigurationen für Nicht-Produktionsumgebungen.
- Diverse Fehlerkorrekturen:
- Das Controller-Flag
--leader-election-namespacewurde in--driver-namespaceumbenannt, um seine Funktion korrekt widerzuspiegeln. - Egress „ToLocalhost“ in StaticPodNetworkPolicy für gcsfusecsi-Controller zulassen, um SPNP-Firewall-Drops während des lokalen OAuth-Token-Austauschs zu verhindern.
- Das Controller-Flag
- Behebung von Sicherheitsproblemen:
- Sicherheitslücke GHSA-gcjh-h69q-9w9g durch Upgrade von
github.com/google/cel-goauf Version 0.29.0 behoben. github.com/google/cel-gowurde aktualisiert, um GO-2026-6094 zu beheben.go.etcd.io/etcd/client/pkg/v3wurde aktualisiert, um GO-2026-6107 zu beheben.- Das Go-Basis-Image und der Sidecar-Container
csi-attacherwurden aktualisiert, um Sicherheitslücken zu beheben.
- Sicherheitslücke GHSA-gcjh-h69q-9w9g durch Upgrade von
- Sonstiges:
- Bereitstellungskonfigurationen wurden aktualisiert, um unterschiedliche Hostpfade für Pods und die Plug-in-Registrierung zu verwenden (
kubelet-pods-dirundkubelet-plugins-dir). addonmanager.kubernetes.io/modewurde von „Reconcile“ zu „Recreate“ geändert.
- Bereitstellungskonfigurationen wurden aktualisiert, um unterschiedliche Hostpfade für Pods und die Plug-in-Registrierung zu verwenden (
gvisor
Die Komponente „gvisor“ wurde von Version 1.36.19 auf 1.37.7 aktualisiert.
- Sonstiges:
- gVisor auf Version 20260803.0_RC01 aktualisiert.
managed-prometheus
Die Komponente „managed-prometheus“ wurde von Version 0.18.2-gke.0 auf 0.19.0-gke.1 aktualisiert.
- Funktionen:
- Verschiedene Sicherheitslücken behoben, darunter fehlende Authentifizierung für Frontend-Regeln und die Alerts API.
- Standard-PSI-Messwerte (
container_pressure_*) in der cAdvisor-Scraping-Konfiguration hinzugefügt.
osimage
Die Komponente „osimage“ wurde von Version 1.36.75 auf 1.36.79 aktualisiert.
- Funktionen:
- cchost:
bpf-lsm-policyfür erweiterte VM-Einschränkungen hinzugefügt. - Linux-Kernel auf COS-6.12.94 aktualisiert.
- Docker auf Version 27.5.1 aktualisiert.
- Containerd auf Version 2.2.6 aktualisiert.
- cchost:
- Behebung von Sicherheitsproblemen:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514 und CVE-2026-64556.
- Folgende Sicherheitslücken in dev-go/crypto behoben: CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597 und CVE-2026-46598.
- CVE-2026-58055 durch Upgrade von net-libs/nghttp2 auf Version 1.69.0 behoben.
- CVE-2026-58470 in net-misc/wget behoben.
- CVE-2026-59890 in dev-python/setuptools behoben.
- Sonstiges:
- Laufzeit-Sysctl-Konfiguration für
net.ipv4.udp_memangepasst.
- Laufzeit-Sysctl-Konfiguration für