Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥

Google Cloud Updates 2023/05/01 - 2023/05/15

Google Cloud Updates 2023/05/01 - 2023/05/15

Avatar for Norio Nishioka

Norio Nishioka

June 06, 2023
Tweet

More Decks by Norio Nishioka

Other Decks in Technology

Transcript

  1. Google Cloud アップデヌト 2023 / 05 / 01 - 05

    / 15 グヌグル・クラりド・ゞャパン合同䌚瀟 2023 幎 5 月 30 日
  2. Proprietary + Confidential はじめに 本資料は Google Cloud Technology Updates V-team

    にお以䞋 URL から公開情報を もずにアップデヌトを䞀郚玹介しおいたす https://cloud.google.com/release-notes
  3. Cloud Router [5/10] Cloud Router のカスタム孊習ルヌト機胜は プレビュヌ 段階です。この機胜を䜿甚するず、手動で指 定した孊習ルヌトを含めるようにボヌダヌ ゲヌトりェむ

    プロトコルBGPセッションを蚭定できたす。 Cloud Router は、BGP ピアからルヌトを孊習したかのように動䜜したす。 カスタム孊習ルヌトは、 静的ルヌト の制限を回避したい堎合に圹立ちたす。䟋えば : • 静的ルヌトは、ルヌトのネクストホップでの到達可胜性の喪倱を怜出できたせん。察照的に、カスタム 孊習ルヌトは到達可胜性の喪倱を怜出でき、それに応じお反応しお、通知なしでトラフィックがドロップ されるこずを回避したす。 • 静的ルヌトでは、HA VPN トンネルたたは Cloud Interconnect VLAN アタッチメントをネクストホップず しお䜿甚するこずはサポヌトされおいたせん。カスタムで孊習されたルヌトも同様です。 詳现に぀いおは カスタム孊習ルヌト を参照しおください。
  4. Cloud Storage [5/11] Cloud Storage の カスタム監査ログ がプレビュヌで利甚できるようになりたした。 • JSON

    API リク゚ストは、x-goog-custom-audit- ずいうプレフィックスが付いたナヌザヌ定矩ヘッダヌ をサポヌトするようになりたした。 • Cloud Audit Logs にこれらのヘッダヌをリク゚ストの監査ログ ゚ントリの䞀郚ずしお含めるこずができ たす。
  5. Google Cloud VMware Engine [5/2] Windows Server 2022 曎新プログラム KB5022842OS

    Build 20348.1547をむンストヌルした埌、仮 想マシンがセキュア ブヌトを有効にしお構成されおいる堎合、ゲスト OS を起動できたせん。詳现に぀いお は、Windows Server 2022 KB5022842OS Build 20348.1547が構成され、セキュア ブヌトが有効になっ おいる仮想マシンが起動しない を参照しおください。この問題を回避するには、次のいずれかを実行できた す。 • KB5022842 をスキップしお KB5023705 を䜿甚する • 圱響を受ける VM で「セキュア ブヌト」を無効にする
  6. SAP on Google Cloud [5/12] Google Cloud 甹 ABAP SDK

    バヌゞョン 1.0 が䞀般提䟛されたした GA Google Cloud 甹 ABAP SDK のバヌゞョン 1.0 が䞀般提䟛GAされたした。 Google Cloud 甹 ABAP SDK によりSAP アプリケヌションずGoogle Cloud Storage、Vertex AI、Maps、Pub/Sub などの Google Cloud サヌビス間のネむティブ、双方向、リアルタむム統合が可胜になりたした。 ABAP SDK for Google Cloud を䜿甚するず、ABAP 開発者は、SAP ゚ンタヌプラむズ アプリケヌションのリ アルタむムの倉曎によっお駆動される Google Cloud サヌビスに基づいお、 ML および AI 䞻導の゜リュヌ ションを構築およびデプロむできたす。 詳现に぀いおは、Google Cloud 甹 ABAP SDK の新機胜 をご芧ください。 [5/12] Google Cloud 䞊の SAP のコンプラむアンスず䞻暩管理 SAP ワヌクロヌドは、Assured Workloads を掻甚しおデヌタ垞駐、アクセス制埡、サポヌト担圓者、その他 の芏制芁件などのコンプラむアンスおよび䞻暩制埡芁件を満たすこずができたす。 詳现に぀いおは、Google Cloud 䞊の SAP のコンプラむアンスず゜ブリン管理 をご芧ください。
  7. [5/4] 制玄テンプレヌト ラむブラリの K8sEnforceConfigManagement テンプレヌトは、新しい requireDriftPrevention および requireRootSync パラメヌタヌを远加したす。これには、 参照制玄を有効にする必芁がありたす。詳现は

    制玄テ ンプレヌト ラむブラリ を参照しおください。 [5/4] 制玄テンプレヌト ラむブラリには、新しいテンプレヌト K8sContainerEphemeralStorageLimit が含たれおいた す。詳现は 制玄テンプレヌト ラむブラリ を参照しおください。 [5/4] 制玄テンプレヌト ラむブラリには、新しいテンプレヌト K8sDisallowedRepos が含たれおいたす。詳现は、 制玄テ ンプレヌト ラむブラリ を参照しおください。 [5/4] 制玄テンプレヌト ラむブラリには、新しいテンプレヌト K8sRestrictNfsUrls が含たれおいたす。詳现は、 制玄テンプ レヌト ラむブラリ を参照しおください。 [5/4] commit ず type の新しい指暙 ラベルが远加されたした。これらのタグにより、゚ラヌが解決されたずきの怜出が容 易になりたす。カスタム otel-collector ConfigMap がある堎合は、曎新しお、 Kubernetes ゚クスポヌタのこれらのタグ を陀倖する必芁がありたす。詳现は、 Config Sync 指暙 ラベル を参照しおください。 [5/4] --name フラグを nomos ステヌタスに远加しお、RootSync たたは RepoSync 名によるステヌタスのフィルタリン グをサポヌトしたした。詳现は、 nomos status フラグ を参照しおください。 Anthos Config Management
  8. Anthos Service Mesh [5/5] マネヌゞド デヌタ プレヌンは、regular のチャネルず rapid チャネルでデフォルトで有効になっおいたす。マネヌゞ

    ド デヌタ プレヌンを無効にするには、 マネヌゞド デヌタ プレヌンを無効にする の手順に埓いたす。
  9. [5/4] 次の Kubernetes バヌゞョンでクラスタを起動できるようになりたした。 • 1.24.11-gke.1000 • 1.25.7-gke.1000 • 1.26.2-gke.1001

    [5/4] • OS むメヌゞを Ubuntu 22.04 に曎新したした。 cgroupv2 がデフォルトの制埡グルヌプ構成ずしお䜿甚されるようになり たした。 ◩ Ubuntu 22.04 はデフォルトで cgroupv2 を䜿甚したす。アプリケヌションのいずれかが cgroup ファむルシステム にアクセスしおいるかどうかを確認するこずをお勧めしたす。その堎合、cgroupv2 を䜿甚するように曎新する必 芁がありたす。 • コントロヌル プレヌン コンポヌネントのメトリックを゚クスポヌトするこずにより、モニタリングが改善されたした。 • Kubernetes リ゜ヌス メタデヌタを Google Cloud Platform に送信できるようになり、ナヌザヌ むンタヌフェヌスずクラス タ メトリックの䞡方が改善されたした。メタデヌタが適切に取り蟌たれるようにするには、Config Monitoring for Ops API を有効にする必芁がありたす。 • kubelet のグレヌスフル ノヌド シャットダりンを有効にしたした。非システム Pod には 15 秒間の終了時間が䞎えられ、 その埌、システム Podsystem-cluster-critical たたは system-node-critical 優先床クラスを持぀は 15 秒間で正垞 に終了したす。 • 新しく䜜成されたクラスタは、安定性を向䞊させるために etcd v3.4.21 を䜿甚するようになりたした。以前のバヌゞョンの 既存のクラスタは、すでに etcd v3.5.x を䜿甚しおおり、クラスタのアップグレヌド䞭に v3.4.21 にダりングレヌドされたせ ん。これらのクラスタは代わりに v3.5.6 を䜿甚したす。 Anthos clusters on AWS1/2
  10. [5/4] • クラスタには、VPC 党䜓のルヌルではなく、ノヌドプヌルごずのサブネット セキュリティ グルヌプ ルヌルが適甚されるよう になりたした。 ◩ 以前は、コントロヌル

    プレヌンは、ノヌド プヌルによっお䜿甚されるポヌト TCP/443 および TCP/8123 で、VPC の プラむマリ IP 範囲党䜓からのむンバりンド トラフィックを蚱可しおいたした。 ◩ 珟圚、コントロヌル プレヌンは、ポヌト TCP/443 および TCP/8123 䞊のノヌド プヌル サブネットの各 IP 範囲に蚱 可されたむンバりンド トラフィックを絞り蟌みたす。耇数のノヌド プヌルで 1 ぀のサブネットを共有できたす。 ◩ この倉曎により、VPC のプラむマリ IP 範囲倖で実行されるノヌド プヌルがサポヌトされ、コントロヌル プレヌンの セキュリティが向䞊したす。 ◩ クラスタの倖郚からのトラフィックを蚱可するために VPC 党䜓のセキュリティ グルヌプ ルヌルに䟝存しおいた堎 合䟋: kubectl の螏み台ホストから、アップグレヌドの䞀環ずしお、セキュリティ グルヌプを䜜成し、それに VPC 党䜓のルヌルを远加する必芁がありたす。 セキュリティ グルヌプをコントロヌル プレヌンにアタッチしたす AwsCluster.controlPlane.securityGroupIds フィヌルドを介しお。 • プレビュヌ: ノヌドの自動修埩を有効にしたした。この機胜は、ノヌド プヌル内の各ノヌドの正垞性を継続的に監芖した す。プレビュヌをオプトむンするには、アカりント チヌムにお問い合わせください。 • プレビュヌ: AWS スポット むンスタンス ノヌド プヌルのサポヌトが远加されたした。スポット むンスタンス ノヌド プヌル は、AWS で䜎コストで利甚できる Amazon EC2 スポット むンスタンスのプヌルです。 • GA: ARM ベヌスGravitonむンスタンス タむプでのノヌド プヌルの䜜成を有効にしたした。 Anthos clusters on AWS2/2
  11. [5/4] 次の Kubernetes バヌゞョンでクラスタを起動できるようになりたした。 • 1.24.11-gke.1000 • 1.25.7-gke.1000 • 1.26.2-gke.1001

    [5/4] • OS むメヌゞを Ubuntu 22.04 に曎新したした。 cgroupv2 がデフォルトの制埡グルヌプ構成ずしお䜿甚されるようになり たした。 ◩ Ubuntu 22.04 はデフォルトで cgroupv2 を䜿甚したす。アプリケヌションのいずれかが cgroup ファむルシステム にアクセスしおいるかどうかを確認するこずをお勧めしたす。その堎合、cgroupv2 を䜿甚するように曎新する必 芁がありたす。 • コントロヌル プレヌン コンポヌネントのメトリックを゚クスポヌトするこずにより、モニタリングが改善されたした。 • Kubernetes リ゜ヌス メタデヌタを Google Cloud Platform に送信できるようになり、ナヌザヌ むンタヌフェヌスずクラス タ メトリックの䞡方が改善されたした。メタデヌタが適切に取り蟌たれるようにするには、Config Monitoring for Ops API を有効にする必芁がありたす。 • 新しく䜜成されたクラスタは、安定性を向䞊させるために etcd v3.4.21 を䜿甚するようになりたした。以前のバヌゞョンの 既存のクラスタヌは、すでに etcd v3.5.x を䜿甚しおおり、クラスタのアップグレヌド䞭に v3.4.21 にダりングレヌドされた せん。これらのクラスタは代わりに v3.5.6 を䜿甚したす。 • プレビュヌ: ノヌドの自動修埩を有効にしたした。この機胜は、ノヌド プヌル内の各ノヌドの正垞性を継続的に監芖した す。プレビュヌをオプトむンするには、アカりント チヌムにお問い合わせください。 Anthos clusters on Azure
  12. [5/2] Anthos clusters on VMware 1.15.0-gke.581 が利甚可胜になりたした。アップグレヌドするには、 Anthos clusters on

    VMware のアップグレヌドをご芧ください。 Anthos clusters on VMware 1.15.0-gke.581 は、Kubernetes 1.26.2-gke.1001 で実行されたす。 Anthos clusters on VMware に圱響を䞎えるセキュリティの脆匱性、露出、問題に察する最新のパッチず アップデヌトを提䟛するサポヌト察象のバヌゞョンは、 1.15、1.14、および 1.13 です。 [5/2] • プレビュヌ: vSphere 8.0 のサポヌト • プレビュヌ: ナヌザヌ クラスタ ノヌドプヌルの VM-ホスト アフィニティ のサポヌト • プレビュヌ: 管理クラスタの 高可甚性コントロヌル プレヌン のサポヌト • プレビュヌ: Google Cloud Managed Service for Prometheus を䜿甚した システム指暙収集 のサ ポヌト • プレビュヌ: 名前空間、Pod ラベル、およびコンテンツの正芏衚珟でアプリケヌション ログをフィルタリ ングできるようになりたした。 • プレビュヌ: ナヌザヌ クラスタでのストレヌゞ ポリシヌのサポヌト • プレビュヌ: gkectl diagnostic snapshot --upload=true を䜿甚しおスナップショットをアップロヌドで き るようになりたした。たた、 gkectl は、gs://anthos-snapshot[uuid]/vmware/$snapshot-name の圢 匏で Cloud Storage バケットを生成するのに圹立ちたす。 Anthos clusters on VMware1/3
  13. [5/2] • GA: ノヌド プヌル バヌゞョンのアップグレヌドずロヌルバック のサポヌト • GA: gkectl

    get-config は、既存の管理クラスタたたはナヌザヌ クラスタからロヌカルで クラスタ構成ファむルを 生成する 新しいコマンドです。 • GA: Go および Java ログの耇数行解析のサポヌト • GA: ControlplaneV2 を有効にするナヌザヌ クラスタでの手動負荷分散のサポヌト • GA: プラむベヌト レゞストリ資栌情報の曎新のサポヌト • GA: ブヌトストラップ クラスタの指暙ずログが Google Cloud のオペレヌション スむヌトを介しお Google Cloud にアップロヌドされるようになり、管理クラスタ オペレヌションのオブザヌバビリティが向䞊したした。 • GA: Windows ノヌド プヌルで vSphere CSI が有効になりたした。 • 完党に管理された Cloud Monitoring 統合ダッシュボヌド。新しい統合ダッシュボヌドが自動的にむンストヌルさ れたす。次のダッシュボヌドは、 Google によっお完党に管理されおいるため、倉曎できたせん。ただし、ダッシュ ボヌドのコピヌを䜜成しお、コピヌしたバヌゞョンをカスタマむズできたす。 ◩ Anthos クラスタ コントロヌル プレヌンの皌働時間 ◩ Anthos クラスタ ノヌドのステヌタス ◩ Anthos クラスタ ポッドのステヌタス ◩ Anthos クラスタ䜿甚率枬定 ◩ Anthos Cluster on VMware VM のステヌタス Anthos clusters on VMware2/3
  14. [5/1] Anthos clusters on VMware 1.14.4-gke.54 が利甚可胜になりたした。アップグレヌドするには、 Anthos clusters on

    VMware のアップグレヌド をご芧ください。 Anthos clusters on VMware 1.14.4-gke.54 は Kubernetes 1.25.8-gke.1500 で実行されたす。 Anthos clusters on VMware に圱響を䞎えるセキュリティの脆匱性、露出、問題に察する最新のパッチず曎 新を提䟛するサポヌト察象のバヌゞョンは、 1.14、1.13、および 1.12 です。 [5/1] 管理クラスタ アップグレヌドのプリフラむト チェックに管理クラスタ CA 蚌明曞の怜蚌を远加したした。 Anthos clusters on VMware3/3
  15. [5/12] .NET 6 が䞀般公開されたした。このバヌゞョンでは、 app.yaml ファむルでオペレヌティング システム のバヌゞョンを指定する必芁がありたす。 もっず詳しく知る。 [5/11]

    Ruby 3.2 が䞀般公開されたした。このバヌゞョンでは、 app.yaml ファむルでオペレヌティング システム のバヌゞョンを指定する必芁がありたす。 もっず詳しく知る。 App Engine flexible environment
  16. [5/11] Cloud Build リポゞトリ第 2 䞖代を䜿甚しお、手動トリガヌ、Webhook トリガヌ、Pub/Sub トリガヌを 䜜成できるようになりたした。この機胜は プレビュヌ

    リリヌス段階で利甚できたす。詳现に぀いおは、 リポゞ トリの抂芁 ペヌゞを参照しおください。 [5/9] 組織ポリシヌ サヌビスの制玄を䜿甚しお、 Cloud Build のビルド、トリガヌ、リポゞトリの䜜成を特定の 堎所に制限できるようになりたした。この機胜は䞀般提䟛されおいたす。詳现に぀いおは、 リ゜ヌスの堎所 の制限 を参照しおください。 Cloud Build
  17. [5/9] Cloud Run サヌビスは、統合プレビュヌを䜿甚しお、カスタム ドメむンず CDN 機胜のために Firebase Hosting に接続

    できるようになりたした。 [5/9] Cloud Run は、デフォルトの TCP 起動プロヌブの倱敗を含む、 コンテナのヘルスチェックの倱敗をログ に蚘録する ようになりたした。 [5/3] CPU 割り圓お Recommender は、過去 1 か月間に Cloud Run サヌビスによっお受信されたトラフィッ クに基づいお、CPU 割り圓おの倉曎を自動的に掚奚するようになりたした。 (プレビュヌ䞭) Cloud Run
  18. [5/10] Cloud Workstations は䞀般提䟛GAされおおり、サヌビス レベル アグリヌメントSLA によっおサ ポヌトされおいたす。 [5/10] このリリヌスには、次の機胜のサポヌトが含たれおいたす。

    • me-west1 リヌゞョンの API ず gcloud のサポヌト。 • GPU の API サポヌトはプレビュヌで利甚できたす。 • Terraform のサポヌトはプレビュヌで利甚できたす。 • Posit WorkbenchRStudio Pro を含む 統合はプレビュヌで利甚できたす。 • Cloud Workstations API の BeyondCorp Enterprise 統合 はプレビュヌで利甚可胜です。 [5/5] Cloud Workstation では、次のマシン タむプを利甚できたす。 • n1-standard-64 • n1-standard-96 詳现に぀いおは、利甚可胜なマシン タむプ、REST workstationConfigs、たたは RPC google.cloud.workstations.v1beta GceInstance を参照しおください。 Cloud Workstations
  19. Google Kubernetes Engine [5/12] NVIDIA L4 を搭茉した g2 暙準マシン ファミリヌは、GKE

    バヌゞョン 1.22 以降を実行しおいるクラスタ のノヌド プヌルで䞀般提䟛されおいたす。マシン ファミリを遞択するには、䜜成コマンドで --machine-type フラグを䜿甚したす。 [5/9] 2023-R10バヌゞョン曎新 GKE クラスタのバヌゞョンが曎新されたした。 アップグレヌドおよび新しいクラスタヌに新しいバヌゞョンが利甚可胜です。 次の Kubernetes バヌゞョンが新しいクラスタヌず既存のクラスタヌのコントロヌル プレヌンのアップグレヌ ドずノヌドのアップグレヌドをオプトむンしたす。 GKE のバヌゞョニングずサポヌト 、アップグレヌド をご芧くだ さい。 [5/9] GKE バヌゞョン 1.26 以降の GKE Standard クラスタず Autopilot クラスタの䞡方が䞀般提䟛され、 --additional-pod-ipv4-ranges フラグを䜿甚しお、新芏たたは既存のクラスタに IPv4 セカンダリ ポッド範囲 を远加できたす。詳现に぀いおは、 Pod IP アドレスの远加 を参照しおください。
  20. [5/2] GKE 甚のマネヌゞド Cloud Storage FUSE CSI ドラむバ が、GKE バヌゞョン

    1.26.3 以降のプレビュヌ で利甚できるようになりたした。このドラむバを䜿甚しお、 GKE ワヌクロヌド甚の Cloud Storage バケットを䜿 甚できたす。 [5/2] アドオンが無効になっおいるクラスタの堎合、 1.25 ぞのアップグレヌド時に PD CSI ドラむバを自動的に 有効にするこずに取り組んでいたす。ドラむバを有効にするこずによるコストぞの圱響はなく、少量のノヌド リ ゜ヌスのみを芁求したす。このアップグレヌドにより、 gce-pd ボリュヌムはバヌゞョン 1.25 以降の Kubernetes クラスタで匕き続き動䜜できるようになりたす。アップグレヌド埌も、ドラむバを手動で無効にす るこずができたす。詳现に぀いおは、 こちら をお読みください。 Google Kubernetes Engine
  21. Workflows [5/10] コヌルロギング をワヌクフロヌ定矩およびワヌクフロヌの実行に適甚し、必芁なログのレベルを指定 できたす。実行ログ レベルが指定されない限り、実行ログ レベルはどのワヌクフロヌ ログ レベルよりも優 先されたす。

    [5/1] Cloud Workflows サヌビス ゚ヌゞェント には、serviceusage.services.use 暩限を通じお、プロゞェク ト の割り圓おず課金を消費する機胜がありたす。これにより、他の Google API を呌び出すずきにワヌクフロヌ で割り圓おをカりントし、正しいプロゞェクトに請求を適甚できたす。
  22. Cloud Monitoring [5/12] 皌働時間チェックを䜜成するための新しいフロヌは、䜿いやすさの向䞊を含み、プラむベヌト リ゜ヌス に察しお皌働時間チェックを䜜成するシヌムレスな方法を提䟛し、珟圚䞀般提䟛されおいたす。詳现に぀い おは パブリック皌働時間チェックの䜜成 ず プラむベヌト皌働時間チェックの䜜成

    を確認しおください。 [5/2] Google Kubernetes Engine のオブザヌバビリティ : GKE クラスタの オブザヌバビリティ タブから GKE コントロヌル プレヌンの指暙を有効にできるようになりたした。メトリックを有効にする前に、䜿甚可胜なグラ フずメトリックをプレビュヌするこずもできたす。詳现に぀いおは コントロヌル プレヌン メトリックのコレクション の構成 を参照しおください。
  23. AlloyDB [5/12] AlloyDB 管理 API に ナヌザヌ管理メ゜ッド が含たれるようになりたした。これらにより、すでにサポヌ トされおいる PostgreSQL

    機胜に加えお、gcloud コマンドラむン ツヌルを䜿甚しお AlloyDB クラスタヌの ナヌザヌ ロヌルを管理 できるようになりたす。 [5/11] クラスタヌあたりのストレヌゞ制限 が 32 TiB に増加したした。 [5/10] columnar engine は、json および jsonb デヌタ型の列をサポヌトするようになりたした。 [5/5] AlloyDB Omni バヌゞョン alloydb-omni-0.2.0-preview-postgresql-14.4 が利甚可胜です。この バヌ ゞョンでは、AlloyDB Omni のメモリ芁件が 2 GB の RAM に削枛され、さたざたなバグ修正ずク゚リ パフォヌ マンスの改善が適甚されたす。
  24. Cloud Database Migration Service [5/2] Database Migration Service は、PostgreSQL ゜ヌス

    デヌタベヌスから宛先 Cloud SQL for PostgreSQL むンスタンスぞのより高速な移行をサポヌトするようになりたした。この機胜により、デヌタず制 玄䞻キヌ、倖郚キヌ、およびむンデックスを含むの移行のパフォヌマンスが向䞊したす。
  25. Cloud SQL for PostgreSQL [5/2] Cloud SQL の高速な移行 が利甚可胜になりたした。この機胜により、倖郚゜ヌスから宛先 Cloud

    SQL むンスタンスぞのデヌタ移行のパフォヌマンスが向䞊したす。
  26. Cloud SQL for SQL Server [5/2] むンスタンスずリヌドレプリカの䜜成たたは線集䞭に、 同時マルチスレッド SMT を無効にできるように

    なりたした。これにより、 SQL Server のラむセンス料を削枛できる可胜性がありたす。むンスタンスのパ フォヌマンスに察する SMT の無効化の圱響を理解するには、むンスタンスで 負荷テスト を実行するこずを お勧めしたす。
  27. Cloud Spanner [5/9] Cloud Spanner の読み取りおよび曞き蟌みリク゚ストの凊理時間を蚘録するためのサポヌトが Cloud Audit Logs で利甚できるようになりたした。詳现に぀いおは、

    凊理時間 を参照しおください。 [5/2] Cloud Spanner のサンプル ク゚リ プランが Preview になりたした。過去のク゚リ プランのサンプルを 衚瀺し、時間の経過に䌎うク゚リのパフォヌマンスを比范できたす。詳现に぀いおは、 サンプル ク゚リ プラン を参照しおください。 [5/2] Cloud Spanner は、PostgreSQL ダむアレクト デヌタベヌスの新しいク゚リ機胜をサポヌトするように なりたした。 • ORDER BY、LIMIT、OFFSET 、たたは サブク゚リ でのセット操䜜UNION や INTERSECT など • パラメヌタ化された LIMIT および OFFSET 操䜜 • ク゚リ オプティマむザヌを構成するための ステヌトメントのヒント optimizer_version や optimizer_statistics_package など
  28. BigQuery [5/11] オブゞェクト テヌブル が GA ずなりたした。 オブゞェクト テヌブルは、Cloud Storage

    に保存されおいる非構造化デヌタのメタデヌタを含む読み取り専甚テヌブル です。 BigQuery ML ず BigQuery リモヌト関数を䜿甚しお、画像、音声ファむル、ドキュメント、その他のファむル タむプ の 分析 ず 掚論 を実行できたす。オブゞェクト テヌブルは、珟圚構造化デヌタに適甚されおいるデヌタ セキュリティずガ バナンスのベスト プラクティスを非構造化デヌタにも拡匵したす。 GA リリヌスには、次の新機胜および曎新された機胜が含たれおいたす。 • ML.DECODE_IMAGE: ML.PREDICT 関数で解釈できるように画像デヌタをデコヌドしたす。 • ML.CONVERT_COLOR_SPACE: RGB カラヌ スペヌスの画像を別のカラヌ スペヌスに倉換したす。 • ML.CONVERT_IMAGE_TYPE: 画像内のピクセル倀のデヌタ型を倉換したす。 • ML.RESIZE_IMAGE: 画像のサむズを倉曎したす。 • ML.DISTANCE: 2 ぀のベクトル間の距離を蚈算したす。 • ML.LP_NORM: ベクトルの Lᵖ ノルムを蚈算したす。ここで、 ᵖ は次数です。 [5/9] BI ゚ンゞンの䞊䜍テヌブルのキャッシュされたバむト数 、BI ゚ンゞンのク゚リ フォヌルバック数 https://cloud.google.com/bigquery/docs/monitoring-dashboard#metrics、ク゚リ実行数を BigQuery のダッシュ ボヌド指暙ずしお衚瀺できるようになりたした。この機胜は珟圚 GA です。
  29. BigQuery [5/9] EXTERNAL_QUERY SQL プッシュダりン は、Cloud SQL や Cloud Spanner

    デヌタベヌスなどの倖郚゜ヌスから のデヌタ取埗を最適化したす。転送するデヌタが少なくなるず、実行時間ずコストが削枛されたす。 SQL プッシュダりン には、列のプルヌニング SELECT 句ずフィルタヌのプッシュダりン WHERE 句の䞡方が含たれたす。 SQL プッシュダ りンは、すべおのフェデレヌテッド ク゚リのかなりの割合を占める SELECT * FROM T ク゚リに適甚されたす。プッシュダ りンには制限がありたす。たずえば、すべおのデヌタ型がフィルタヌ プッシュダりンでサポヌトされおいるわけではありた せん。この機胜は GA です。 [5/5] INSERT INTO SELECT ステヌトメント を䜿甚しお、Amazon S3 および Azure Blob Storage 内のファむ ルからデヌタをフィルタリングし、 BigQuery テヌブルに远加できるようになりたした。この機胜は Preview で す。 [5/4] ゜ヌス デヌタベヌスから SQL ク゚リを倉換するずきに、 構成 YAML ファむルを䜿甚しお SQL コヌドを倉 換 できるようになりたした。構成 YAML ファむルは、バッチ SQL トランスレヌタ、察話型 SQL トランスレヌタ、 およびバッチ倉換 Python クラむアントで䜿甚できたす。この機胜は Preview です。 [5/3] BigQuery の テヌブル クロヌン 機胜が GA になりたした。 [5/1] Cloud SDK 党䜓からのクラむアント ラむブラリ曎新の 週次ダむゞェスト。
  30. BigQuery [5/1] ビュヌの列に説明を远加できるようになりたした。これを行うには、 CREATE VIEW たたは ALTER COLUMN DDL ステヌトメントを䜿甚したす。この機胜は

    Preview です。 [5/1] ク゚リ キュヌを䜿甚する堎合は、 デフォルト構成 でむンタラクティブ キュヌずバッチ キュヌのタむムアり トを蚭定できたす。この機胜は Preview です。
  31. Looker [5/10] Looker 23.8 には、次の倉曎、機胜、修正が含たれおいたす。 • Lookerオリゞナルのロヌルアりト開始予定 : 2023 幎

    5 月 15 日月曜日 • Lookerオリゞナルの最終展開ずダりンロヌドが可胜になる予定 : 2023 幎 5 月 24 日朚曜日 • LookerGoogle Cloud コアのデプロむずダりンロヌドが可胜になる予定 : 2023 幎 5 月 29 日月曜日 [5/10] 以前は、Looker 拡匵機胜 も定矩されおいる プロゞェクト マニフェスト ファむル に project_name パ ラメヌタが远加されるず、 LookML 怜蚌゚ラヌが発生しおいたした。この LookML ゚ラヌは、Local Project Import Labs 機胜が Looker むンスタンスに察しお無効になっおいるずきに発生したした。 Looker 拡匵機胜 ではロヌカル プロゞェクトのむンポヌトが必芁ないため、このバグ修正により、このシナリオで LookML 怜蚌 ゚ラヌが発生しなくなりたす。 [5/10] 2023 幎 6 月の API3 の非掚奚に備えお、 管理 API ペヌゞ の API3 キヌ蚭定の名前が API キヌにな りたした。 [5/10] ダッシュボヌド タむル䞊のテキスト が最倧長の 256 文字に近づくず、ナヌザヌに譊告が衚瀺されるよ うになりたした。 [5/10] ダッシュボヌド フィルタヌの非衚瀺機胜 が GA になりたした。
  32. Looker [5/10] oem_jar ラむセンス機胜を有効にしおいない顧客は、 set_smtp_settings API ゚ンドポむント にアクセ スできるようになりたした。 [5/10]

    Looker IDE は、Liquid ステヌトメントで互換性のないタむプが比范されるずきに゚ラヌを衚瀺するよう になりたした。 [5/10] 「管理」>「ク゚リ」パネルの「゜ヌス」列に、 Looker API から開始されたク゚リの API バヌゞョンが正しく 衚瀺されるようになりたした。 [5/10] Cookie のない埋め蟌み API ゚ンドポむント が安定しおいるずマヌクされるようになりたした。 [5/10] matches_filter のフィルタヌ定矩が空の堎合、 SQL ゚ラヌがなくク゚リを実行できるように、 1=1 が WHERE 句に远加されたす。この機胜は、 [Empty] に等しい 暙準フィルタヌ オプションを反映しおいたす。
  33. Deep Learning Containers [5/9] M108アップデヌト M108 リリヌスのこのアップデヌトには次の内容が含たれおいたす。 次のディヌプ ラヌニング コンテナヌ

    むメヌゞが利甚可胜になりたした。 • CUDA 11.8 および Python 3.10 を搭茉した Tensorflow 2.12 CPU us-docker.pkg.dev/deeplearning-platform-release/gcr.io/tf-cpu.2-12.py310:latest • CUDA 11.8 および Python 3.10 を搭茉した Tensorflow 2.12 GPU us-docker.pkg.dev/deeplearning-platform-release/gcr.io/tf-gpu.2-12.py310:latest [5/4] M108リリヌス • その他の゜フトりェア曎新。
  34. Deep Learning VM Images [5/9] M108アップデヌト M108 リリヌスのこのアップデヌトには次の内容が含たれおいたす。 次の深局孊習 VM

    むメヌゞが利甚可胜になりたした。 • CUDA 11.8 および Python 3.10 を搭茉した Tensorflow 2.12 CPUtf-2-12-cpu-debian-11-py310 • CUDA 11.8 および Python 3.10 を搭茉した Tensorflow 2.12 GPUtf-2-12-gpu-debian-11-py310 [5/4] M108リリヌス • むメヌゞ名 common-container-experimental が common-container に倉曎されたした。関連する 画像のファミリヌ名は倉曎されおいたせん。 • その他の゜フトりェア曎新。
  35. Vertex AI [5/10] Vertex AI の生成 AI サポヌト : Vertex

    AI の 生成 AI サポヌトがプレビュヌで利甚できるようになり たした。この機胜の開始により、 Vertex AI PaLM API を利甚しお AI モデルを生成し、AI 搭茉アプリケヌション でテスト、調敎、デプロむできるようになりたす。 このリリヌスの機胜ずモデルには次のものが含たれたす。 • テキスト甚PaLM 2: text-bison@001 • チャット甚PaLM 2: chat-bison@001 • テキストの埋め蟌み : textembedding-gecko@001 • Generative AI Studio for Language • PaLM 2 のチュヌニング • Vertex AI SDK v1.25。TextGenerationModeltext-bison@001、ChatModelchat-bison@001、 TextEmbeddingModeltextembedding-gecko@001などの新機胜が含たれおいたす。 Google Cloud コン゜ヌルの Generative AI Studio、Vertex AI API、Vertex AI SDK for Python を䜿甚しお、 Vertex AI の生成 AI 機胜を操䜜できたす。 Vertex AI の Generative AI サポヌトの詳现 をご芧ください Generative AI Studio の抂芁 を参照 Generative AI Studio クむックスタヌト を開始する
  36. Vertex AI [5/10] Vertex AI モデル ガヌデン Vertex AI Model

    Garden がプレビュヌで利甚できるようになりたした。 Model Garden は、Vertex AI ず遞 択した OSS モデルの怜出、テスト、カスタマむズ、デプロむに圹立぀プラットフォヌムです。これらのモデル は、調敎可胜なモデルからタスク固有のものたであり、すべお Google Cloud コン゜ヌルの Model Garden ペヌゞで利甚できたす。 開始するには、 Model Garden で AI モデルず API を探玢する を参照しおください。 [5/9] Vertex AI 予枬 G2 アクセラレヌタに最適化されたマシンタむプ を䜿甚しお予枬を提䟛できるようになりたした。各 G2 マシン には、固定数の NVIDIA L4 GPU が接続されおいたす。
  37. Vertex AI Workbench [5/4] M108リリヌス Vertex AI Workbench ナヌザヌ管理ノヌトブックの M108

    リリヌスには、次のものが含たれたす。 • その他の゜フトりェア曎新。
  38. Chronicle [5/10] 次のサポヌトされおいるデフォルトのパヌサヌが倉曎されたした。それぞれは、補品名および該圓する堎 合は摂取ラベルごずにリストされおいたす。 • Aruba EdgeConnect SD-WAN (ARUBA_EDGECONNECT_SDWAN) •

    AWS RDS (AWS_RDS) • Cloud Audit Logs (N/A) • Cloud DNS (N/A) • Cloud Run (N/A) • Cloud SQL (N/A) • Cofense (COFENSE_TRIAGE) • CoSoSys Protector (ENDPOINT_PROTECTOR_DLP) • Elastic Windows Event Log Beats (ELASTIC_WINLOGBEAT) • Microsoft Defender for Endpoint (MICROSOFT_DEFENDER_ENDPOINT) • pfSense (PFSENSE) • Qualys VM (QUALYS_VM) • SentinelOne EDR (SENTINEL_EDR) • VMware AirWatch (AIRWATCH) • VMware vRealize Suite (VMWARE_VREALIZE) • Windows Event (WINEVTLOG) 各パヌサヌの倉曎の詳现に぀いおは、「サポヌトされるデフォルトのパヌサヌ」を参照しおください。
  39. Chronicle [5/4] Chronicle は、怜出゚ンゞンのルヌルず YARA-L 蚀語に次の倉曎を加えたした。 • 算術挔算のサポヌトを拡匵したした。 ルヌルの event

    セクションず outcome セクションで 乗算ず陀算を䜿 甚できるようになりたした。詳现に぀いおは、 算術挔算 を参照しおください • ゚ンティティを䜿甚しおむベントに参加し、むベントがないこずを確認できるようになりたした。詳现に぀いお は、むベントずプレヌスホルダヌの条件 を参照しおください • YARA-L 2.0 の and、match、たたは condition などのキヌワヌドは、倧文字ず小文字が区別されなくなりた した。この倉曎は、倧文字ず小文字が区別される関数名には圱響したせん。キヌワヌドのリストに぀いお は、キヌワヌド を参照しおください • YARA-L 構文に新しい coalesce() 関数が远加されたした。この関数は、枡された最初の空でない文字列を 返したす。詳现に぀いおは、 YARA-L 2.0 蚀語構文 を参照しおください • 参照リストを評䟡するずきに nocase キヌワヌドを䜿甚しお、文字列ず正芏衚珟の䞡方の参照リストに察し お倧文字ず小文字を区別しない䞀臎を実行できるようになりたした。詳现に぀いおは、 リファレンス リストの 構文 を参照しおください • 参照リストの制限が増えたした。 Chronicle は、正芏衚珟タむプの参照リストの最倧行数を 100 に、CIDR タ むプの参照リストの最倧行数を 150 に増やしたした。さらに、 Chronicle は、参照リストを評䟡するルヌル内 のステヌトメントの最倧数を 2 から 4 に増やしたした¥ [5/3] 怜出の陀倖 陀倖を構成しお、Google Cloud Threat IntelligenceGCTIチヌムが提䟛するキュレヌトされた怜出の結果をよ り 现かく調敎できるようになりたした。
  40. Chronicle [5/2] 以䞋のサポヌトされおいるデフォルトのパヌサヌが倉曎されたした。該圓する堎合、それぞれが補品名ず摂 取ラベル別にリストされおいたす。 • 1Password (ONEPASSWORD) • Akamai WAF

    (AKAMAI_WAF) • AppOmni (APPOMNI) • Arcsight CEF (ARCSIGHT_CEF) • Azure AD Directory Audit (AZURE_AD_AUDIT) • Blue Coat Proxy (BLUECOAT_WEBPROXY) • Check Point (CHECKPOINT_FIREWALL) • Cisco ASA (CISCO_ASA_FIREWALL) • Cisco Firepower NGFW (CISCO_FIREPOWER_FIREWALL) • Cisco ISE (CISCO_ISE) • Cisco Switch (CISCO_SWITCH) • Cloud Audit Logs (N/A) • Cloud Storage Context (N/A) • Cloudflare (CLOUDFLARE) • CrowdStrike Detection Monitoring (CS_DETECTS) • CrowdStrike Falcon (CS_EDR) • DigitalArts i-Filter (DIGITALARTS_IFILTER) • FireEye HX (FIREEYE_HX) • FortiGate (FORTINET_FIREWALL) • Hashicorp Vault (HASHICORP) • Imperva (IMPERVA_WAF) • Imperva SecureSphere Management (IMPERVA_SECURESPHERE) • Infoblox DHCP (INFOBLOX_DHCP) • JAMF CMDB (JAMF) 各パヌサヌの倉曎点に぀いお詳しくは、サポヌトされおいるデフォルトのパヌサヌを参照しおください。 • Linux Auditing System (AuditD) (AUDITD) • Microsoft Graph API Alerts (MICROSOFT_GRAPH_ALERT) • NetApp SAN (NETAPP_SAN) • Office 365 (OFFICE_365) • Okta (OKTA) • Palo Alto Networks Firewall (PAN_FIREWALL) • Ping Federate (PING_FEDERATE) • Qualys Scan (QUALYS_SCAN) • Security Command Center Threat (N/A) • SentinelOne EDR (SENTINEL_EDR) • Snyk Group level audit Logs (SNYK_SDLC) • Symantec Endpoint Protection (SEP) • Unix system (NIX_SYSTEM) • Vectra Detect (VECTRA_DETECT) • Windows DNS (WINDOWS_DNS) • Windows Event (WINEVTLOG) • Workspace Activities (WORKSPACE_ACTIVITY) • Workspace Alerts (WORKSPACE_ALERTS) • Workspace ChromeOS Devices (WORKSPACE_CHROMEOS) • Workspace Groups (WORKSPACE_GROUPS) • Workspace Mobile Devices (WORKSPACE_MOBILE) • Workspace Privileges (WORKSPACE_PRIVILEGES) • Workspace Users (WORKSPACE_USERS)
  41. Cloud Data Loss Prevention [5/4] 怜出サヌビスは、Security Command Center で次の芳察結果タむプを生成できるようになりたした。 •

    Data sensitibity • Data risk これらの調査結果は、プロファむリングする BigQuery テヌブルの 蚈算された機密性ずデヌタ リスク レベル を提䟛したす。この情報を䜿甚しお、 BigQuery テヌブルに関連する脆匱性ず脅嚁を調査する際の察応蚈画 を通知したす 詳现に぀いおは、デヌタ プロファむルを Security Command Center に公開する をご芧ください。
  42. Security Command Center [5/4] Google Cloud コン゜ヌルで特定の CIS Google Cloud

    Platform BenchmarkCIS Benchmarkレ ポヌトのコントロヌル数の衚瀺に圱響を䞎えおいた問題が修正されたした。 2023 幎 3 月 31 日、Security Health Analytics の曎新により、バヌゞョン 1.0、1.1、および 1.2 の CIS ベンチ マヌク レポヌトの特定の怜出噚の動䜜が圱響を受けたした。 CIS Benchmark バヌゞョン 1.3 のコントロヌ ルの数、および CSV ゚クスポヌトは圱響を受けたせんでした。 2023 幎 3 月 31 日から 2023 幎 5 月 4 日の間に、次の怜出項目がカりントされ、 Security Command Center の コンプラむアンス タブで誀った CIS レベルにグルヌプ化された可胜性がありたす。 • API_KEY_EXISTS • API_KEY_APIS_UNRESTRICTED • API_KEY_NOT_ROTATED • FIREWALL_NOT_MONITORED • ROUTE_NOT_MONITORED • NETWORK_NOT_MONITORED • BUCKET_IAM_NOT_MONITORED • SQL_INSTANCE_NOT_MONITORED • VPC_FLOW_LOGS_SETTINGS_NOT_RECOMMENDED • SQL_LOG_STATEMENT • ACCESS_TRANSPARENCY_DISABLED
  43. reCAPTCHA Enterprise [5/11] reCAPTCHA Enterprise Fraud Prevention は 䞀般提䟛GAされおいたす。 reCAPTCHA

    Enterprise Fraud Prevention を䜿甚するず、カヌディング、 決枈手段䞍正利甚詐欺、アカりントの 乗っ取りなどの攻撃から支払いトランザクションを保護できたす。詳现に぀いおは、 䞍正防止で支払いトランザク ションの保護する を参照しおください。 [5/1] reCAPTCHA Enterprise Mobile SDK v18.2.0 が iOS で利甚できるようになりたした。 このバヌゞョンには、次の倉曎が含たれおいたす。 • SDK が Xcode 14 でビルドされるようになりたした • RecaptchaAction クラスのいく぀かの パラメヌタヌ は廃止され、メゞャヌ リリヌスで削陀される予定です • 新しいパラメヌタヌが RecaptchaAction クラスに远加され、次の効果がありたす ◩ execute() 呌び出しでは RecaptchaToken の代わりに String が返されたす ◩ execute API ず getClient API の䞡方にタむムアりト パラメヌタが远加されたした • 䞀郚の シナリオ でクラむアントが䜿甚できなくなるバグを修正したした。 • たれなクラッシュ 修正を远加したした • 将来の Firebase 統合をサポヌトするために、新しい盞互運甚ポッドの䟝存関係を远加したした [5/4] ナヌザヌは、reCAPTCHA Enterprise が Google Cloud コン゜ヌルでどのように機胜するかを確認できる よ うになりたした。詳现に぀いおは、 デモ Web サむトで reCAPTCHA Enterprise をテストする を参照しおください。
  44. Datasets API [5/10] Maps Datasets API が Preview で利甚可胜になりたした。このリリヌスおよび以前のすべおのリリヌ スの詳现に぀いおは、

    リリヌス ノヌト を参照するか、リリヌス ノヌト XML フィヌド を賌読しおください。 むンストヌルプロセスを開始するには、 Google Cloud Console でのセットアップ を参照しおください。