Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥

Google Cloud Updates 2022/01/16-01/31

Google Cloud Updates 2022/01/16-01/31

Avatar for Norio Nishioka

Norio Nishioka

February 17, 2022
Tweet

More Decks by Norio Nishioka

Other Decks in Technology

Transcript

  1. Anthos Config Management [1/27] 重耇するメトリックを排陀し、䞍芁なタグを枛らしたした。メトリックの完党なリストに぀いおは、 マルチ リポゞトリ モヌドで Config Sync

    をモニタリングする を参照しおください [1/27] ポリシヌ コントロヌラが曎新され、 OPA ゲヌトキヌパヌの最新ビルド ハッシュ a478ae6  が含たれ るようになりたした [1/27] 制玄テンプレヌト ラむブラリには、K8sPSPAutomountServiceAccountTokenPod ず RestrictNetworkExclusions の 2 ぀の新しいテンプレヌトが含たれおいたす [1/27] テンプレヌト ラむブラリの K8sContainerRatios テンプレヌトは、新しいフィヌルド cpuRatio をサポヌト したす [1/27] このリリヌスノヌトは 2022 幎 1 月 28 日に曎新されたした。この曎新により、ただ利甚できない K8sRestrictRoleBindings テンプレヌトぞの倉曎に関する情報が削陀されたした
  2. Anthos Service Mesh [1/28] Cloud Console の Anthos Service Mesh

    ダッシュボヌドは、クロス プロゞェクト クラスタ、Anthos on GKE-on-vSphere オンプレミス、および Anthos on Bare Metal をサポヌトするようになりたした。詳现に ぀いおは、 オブザヌバビリティの抂芁 を参照しおください [1/20] 1.12.2-asm.0 が利甚可胜になりたした このパッチリリヌスには、 Istio 1.12.2 ず同じバグ修正が含たれおいたす。 Anthos Service Mesh のアップグ レヌドの詳现に぀いおは、次のアップグレヌド ガむドを参照しおください • Asmcli を䜿甚した GKE でのアップグレヌド • Anthos Cluster on VMware でのアップグレヌド [1/20] 1.10.6-asm.0 が利甚可胜になりたした このパッチ リリヌスには、 Istio 1.10.6 ず同じバグ修正が含たれおいたす。 Anthos Service Mesh のアップグ レヌドの詳现に぀いおは、次のアップグレヌド ガむドを参照しおください。 • Install_asm スクリプトを䜿甚した GKE でのアップグレヌド • Anthos Cluster on VMware でのアップグレヌド
  3. Anthos clusters on AWS (previous generation) [1/27] 12 月 14

    日のリリヌスノヌトが曎新され、 ServiceUsageViewer の圹割が䞍芁になったサヌビスアカり ントを明確にしたした。これにより、 anthos-gke コマンドラむンツヌルを実行するナヌザに ServiceUsageViewer ロヌルが必芁になりたす [1/27] Anthos Clusters on AWS aws-1.10.1-gke.0前䞖代が利甚可胜になりたした。このリリヌスのクラス タは、次の Kubernetes バヌゞョンをサポヌトしおいたす • 1.21.8-gke.2000 • 1.20.14-gke.2000 • 1.19.16-gke.5300
  4. App Engine Standard [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド ビルドプヌルによっお凊理される ようになりたした。

    ビルドログを衚瀺する には、クラりド コン゜ヌルでクラりドビルドに移動し、 [履歎] ペヌゞ を遞択しお、フィルタリングするリヌゞョンを遞択したす [1/19] Java SDK をバヌゞョン 1.9.94 に曎新したした [1/19] Python 3 甚の App Engine バンドル サヌビス のナヌザは、蚀語むディオム ラむブラリを介しお、 Blobstore 、Deferred 、および Mail ハンドラヌにアクセスできるようになりたした。この機胜は Preview です
  5. App Engine standard environment Go [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド

    ビルドプヌルによっお凊理される ようになりたした。 ビルドログを衚瀺する には、Cloud Console でクラりドビルドに移動し、 [履歎] ペヌゞを 遞択しお、フィルタリングするリヌゞョンを遞択したす
  6. App Engine standard environment Java [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド

    ビルドプヌルによっお凊理される ようになりたした。 ビルドログを衚瀺する ( java11 ) には、Cloud Console でクラりドビルドに移動し、 [履歎] ペヌゞを遞択しお、フィルタリングするリヌゞョンを遞択したす [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド ビルドプヌルによっお凊理される ようになりたした。 ビルドログを衚瀺する には、Cloud Console でクラりドビルドに移動し、 [履歎] ペヌゞを 遞択しお、フィルタリングするリヌゞョンを遞択したす
  7. App Engine standard environment Node.js [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド

    ビルドプヌルによっお凊理される ようになりたした。 ビルドログを衚瀺する には、Cloud Console でクラりドビルドに移動し、 [履歎] ペヌゞを 遞択しお、フィルタリングするリヌゞョンを遞択したす
  8. App Engine standard environment PHP [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド

    ビルドプヌルによっお凊理される ようになりたした。 ビルドログを衚瀺する ( php7 ) には、Cloud Console でクラりドビルドに移動し、 [履歎] ペヌゞを遞択しお、フィルタリングするリヌゞョンを遞択したす [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド ビルドプヌルによっお凊理される ようになりたした。 ビルドログを衚瀺する には、Cloud Console でクラりドビルドに移動し、 [履歎] ペヌゞを 遞択しお、フィルタリングするリヌゞョンを遞択したす
  9. App Engine standard environment Python [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド

    ビルドプヌルによっお凊理される ようになりたした。ビルドログを衚瀺する ( python3 ) には、Cloud Console でクラりドビルドに移動し、 [å±¥ æ­Ž] ペヌゞを遞択しお、フィルタリングするリヌゞョンを遞択したす [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド ビルドプヌルによっお凊理される ようになりたした。 ビルドログを衚瀺する には、 Cloud Console でクラりドビルドに移動し、 [履歎] ペヌゞを 遞択しお、フィルタリングするリヌゞョンを遞択したす
  10. App Engine standard environment Ruby [1/28] ビルドは、遞択した App Engine リヌゞョン内のリヌゞョンのクラりド

    ビルドプヌルによっお凊理される ようになりたした。 ビルドログを衚瀺する には、 Cloud Console でクラりドビルドに移動し、 [履歎] ペヌゞを 遞択しお、フィルタリングするリヌゞョンを遞択したす
  11. BigQuery ML [1/25] BigQuery MLの Explainable AI が GA ずなりたした

    この機胜は BigQuery ML の予枬たたは倧芏暡な予枬結果を理解するのに圹立ちたす。説明可胜な AI の 詳现に぀いおは、以䞋を参照しおください。 • Explainable AI ドキュメント • ブログ投皿機械孊習モデルの解釈を支揎する BigQuery Explainable AI が䞀般提䟛開始 • 回垰 、 分類 、および 予枬 タスクのチュヌトリアル
  12. Cloud CDN [1/28] キャッシュキヌのカスタム名前付き Cookie ずヘッダヌに察する Cloud CDN サポヌトが GA

    になりた した これらの機胜は、 A / B 倚倉量テスト、カナリアテスト、および同様のシナリオに䜿甚できたす。ク゚リ パラ メヌタの蚱可リストがバック゚ンド バケットでも有効になり、キャッシュの無効化が可胜になりたした 詳现に぀いおは キャッシュのドキュメント を参照しおください。
  13. Cloud Load Balancing [1/26] 内郚 HTTP(S) 負荷分散は、ロヌドバランサのフロント゚ンドず URL マップをホストたたはサヌビス プロ

    ゞェクトで䜜成できる共有 VPC 構成をサポヌトするようになりたした。䞀方、バック゚ンド サヌビスずバック゚ ンドは、共有 VPC 環境の耇数のサヌビス プロゞェクトに分散できたす。これは、プロゞェクト間サヌビス参 照ず呌ばれたす。クロス プロゞェクト バック゚ンド サヌビスは、単䞀の URL マップで参照できたす プロゞェクト間のサヌビス参照により、サヌビス開発者ず管理者は、集䞭管理されたロヌド バランサヌを介 しおサヌビスの公開を自埋的に行うこずができたす 詳现に぀いおは、以䞋を参照しおください • 共有 VPC アヌキテクチャ • 共有 VPC を䜿甚した内郚 HTTP(S) ロヌド バランシングの蚭定 この機胜は Preview です
  14. Cloud Load Balancing [1/19] HTTP/3 および Google QUIC のデフォルトの動䜜は、グロヌバル倖郚 HTTP(S)

    ロヌドバランサで倉 曎されおいたす。 quicOverride=NONE のデフォルト蚭定は、 HTTP/3 のサポヌトをクラむアントにアドバタ ã‚€ ズするようになりたした。この倉曎は珟圚グロヌバルに展開されおいたす この動䜜を倉曎したくない堎合は、 quicOverride を DISABLE に蚭定しお HTTP / 3 を無効にできたす。手 順 に぀いおは HTTP/3の蚭定 を参照しおください
  15. Cloud Spanner [1/25] 2022 幎 2 月 23 日以降、 情報スキヌマの

    COLUMNS テヌブルの COLUMN_DEFAULT 列のデヌタ 型が BYTES から STRING に倉曎されたす。これは業界暙準ずの敎合性が高く、 Cloud Spanner に察する今 埌の機胜改善が容易になりたす
  16. Config Connector [1/19] Config Connector バヌゞョン 1.71.0 が利甚可胜になりたした • Compute

    Target HTTP(S) Proxy リ゜ヌスの地域サポヌトが远加されたした • Network Connectivity Spoke リ゜ヌスのサポヌトが远加されたした • Storage Bucket リ゜ヌスに spec.publicAccessPrevention を远加したした • Container Cluster および Container Node Pool リ゜ヌスに spec.nodeConfig.nodeGroupRef およ び spec.nodeConfig.spot を远加したした • Logging Log Metric リ゜ヌスのサポヌトが远加されたした • Redis Instance リ゜ヌスに Spec.readReplicaMode、spec.replicaCount、status.nodesを远加したし た • Cloud Build Trigger リ゜ヌスに spec.build.availableSecrets を远加したした • Container Cluster リ゜ヌスに spec.identityServiceConfig を远加したした • SQL Instance リ゜ヌスに spec.settings.ipConfiguration.allocatedIpRange を远加したした
  17. Cloud Monitoring [1/21] プラむベヌト皌働時間チェックが Preview にお利甚できるようになりたした。プラむベヌト皌働時間 チェックにより、ID およびアクセス管理 IAM の制限ず

    VPC Service Control の境界を適甚しながら、顧客 の VPC ネットワヌクぞの HTTP 芁求を有効にしたす。プラむベヌト皌働時間チェックでは、プラむベヌト ネッ トワヌクを介しお、仮想マシン VM や L4 内郚ロヌドバランサ ILB などのリ゜ヌスにリク゚ストを送信でき たす 詳现に぀いおは、 プラむベヌト皌働時間チェックの䜜成 を参照しおください [1/18] VM むンスタンス の監芖 ダッシュボヌドの むンスタンス テヌブルの゚ントリをクリックするず、むンスタ ンスの詳现が衚瀺されたスラむドパネルが衚瀺され、 VM むンスタンスの詳现 ペヌゞが眮き換えられたす
  18. Compute Engine [1/20] こちら のドキュメントにお、 VM のマルチテナント構成ず単䞀テナンシヌ構成の違いに぀いお確認でき たす [1/19] SSHトラブル

    シュヌティング ツヌル を䜿甚しお、SSH 接続の倱敗の原因を特定できるようになりたし た。この機胜は GA です [1/19] 自動的に曎新するようにコミットメントを構成したす。詳现に぀いおは、 コミットメントの自動曎新 を参照 しおください。この機胜は GA です
  19. Document AI [1/21] Intelligent Document Quality Processor は珟圚、䞀般にアクセス可胜であり、さらに 3 ぀の欠陥タむ

    プをサポヌトしおいたす • quality/document_cutoff • quality/text_cutoff • quality/glare
  20. Google Cloud Deploy [1/20] Skaffold バヌゞョン 1.35.1 の Google Cloud

    Deploy サポヌトが バヌゞョン 1.35.2 に曎新されたした。 これはデフォルトの Skaffold バヌゞョンになりたした [1/19] Google Cloud Console の配信パむプラむンの芖芚化から タヌゲットをロヌルバック できるようになり たした [1/19] Google Cloud Deploy は、VPC Service Control の ベヌタ版 サポヌトを開始したした [1/19] Google Cloud Deploy は GA ずなりたした [1/17] Google Cloud Deploy は、デプロむされたリ゜ヌスに ラベルを自動的に適甚 するようになりたした
  21. Google Kubernetes Engine [1/21] Rapid チャネルで 1.23 が利甚可胜になりたした Kubernetes 1.23

    が Rapid チャネルで䜿甚可胜になりたした。 アップグレヌドする前に Kubernetes 1.23 Release Notes をお読みください。特に、必芁なアクションず非掚奚のセクションを参照しおください [1/20] Cloud DNS を䜿甚した GKE 甚の VPC スコヌプ DNS は、GKE バヌゞョン 1.21 以降で GA ずなりたし た。これにより、GKE サヌビスのシヌムレスな VPC 党䜓の DNS 解決が可胜になりたす。 Cloud DNS を䜿 甚するクラスタ スコヌプの DNS はただ Public Preview であるこずに泚意しおください [1/17] コンパクト プレヌスメント ポリシヌ を䜿甚しお、ノヌドプヌル内のノヌドをゟヌン内で互いに物理的に 近接しお配眮するように指定したす。ノヌドを互いに近づけるこずで、ノヌド間のネットワヌク遅延を枛らすこ ずができたす。これは、密結合のバッチワヌクロヌドに圹立ちたす。この機胜は Preview です
  22. Identity and Access Management [1/27] プロゞェクト、フォルダ、たたは組織に新しく䜜成されたすべおの サヌビス アカりント キヌの有効期限 を蚭定

    できるようになりたした。この機胜は Preview です この機胜を䜿甚するには、 Preview Release ぞのアクセスを リク゚スト しおください
  23. Managed Anthos Service Mesh [1/19] マネヌゞド Anthos Service Mesh は、Distroless

    ベヌスむメヌゞ䞊に構築されたプロキシのデプロむ をサポヌトするようになりたした。 Distroless プロキシ むメヌゞは、マネヌゞド デヌタプレヌンでは機胜しな い こずに泚意しおください Distroless ベヌスむメヌゞは、プロキシ むメヌゞにプロキシの実行に必芁な最小限の数のパッケヌゞが含た れおいるこずを保蚌したす。これにより、むメヌゞの党䜓的な攻撃察象領域が枛少し、 CVE スキャナヌでよ りクリヌンな結果が埗られるため、セキュリティ䜓制が改善されたす。詳现に぀いおは、 Distroless プロキシ むメヌゞ を参照しおください。 [1/19] マネヌゞド Anthos Service Mesh は、Regular チャネルず Rapid チャネルで GKE Autopilot をサポヌ トするようになりたした。詳现に぀いおは、 マネヌゞド Anthos Service Mesh を構成する を参照しおください [1/19] マネヌゞド Anthos Service Mesh コントロヌル プレヌンは、ControlPlaneRevision API にプロビゞョニ ング ステヌタスを衚瀺するようになりたした。詳现に぀いおは、 コントロヌル プレヌンがプロビゞョニングされ おいるこずを確認する を参照しおください [1/19] バヌゞョン 1.12 が マネヌゞド Anthos Service Mesh で利甚可胜になり、Rapid リリヌスチャネルに展 開されたす。バヌゞョン 1.11 は Regular リリヌスチャネルに昇栌し、バヌゞョン 1.10 は Stable リリヌスチャネ ルに昇栌したした。 詳现に぀いおは、マネヌゞド Anthos Service Mesh リリヌス チャンネルを遞択する を参照しおください
  24. Security Command Center [1/26] セキュリティ コマンドセンタヌは、 CIS Google Cloud Computing

    Foundations ベンチマヌク v 1.2.0 ( CIS Google Cloud Foundation 1.2.0 ) をサポヌトしおいたす 次の怜出機胜が远加されたした • BIGQUERY_TABLE_CMEK_DISABLED • CONFIDENTIAL_COMPUTING_DISABLED • DNS_LOGGING_DISABLED • SQL_EXTERNAL_SCRIPTS_ENABLED • SQL_LOG_DURATION_DISABLED • SQL_LOG_ERROR_VERBOSITY • SQL_LOG_EXECUTORSTATSENABLED • SQL_LOG_HOSTNAME_ENABLED • SQL_LOG_MIN_ERROR_STATEMENT_SEVERITY • SQL_LOG_MIN_MESSAGES • SQL_LOG_PARSER_STATS_ENABLED • SQL_LOG_PLANNER_STATS_ENABLED • SQL_LOG_STATEMENT • SQL_LOG_STATEMENT_STATS_ENABLED • SQL_REMOTE_ACCESS_ENABLED • SQL_SKIP_SHOW_DATABASE_DISABLED • SQL_TRACE_FLAG_3625 • SQL_USER_CONNECTIONS_CONFIGURED • SQL_USER_OPTIONS_CONFIGURED 詳现に぀いおは、怜出機胜ずコンプラむアンス を参照しおください
  25. Security Command Center [1/24] Security Command Center の組み蟌みサヌビスである Web Security

    Scanner は、 SQL_INJECTION および STRUTS_INSECURE_DESERIALIZATION 怜玢タむプをリリヌスしたした 詳现に぀いおは、Web Security Scanner の怜出結果 を参照しおください
  26. Service Directory [1/24] サヌビス ディレクトリのプラむベヌト ネットワヌクアクセス が GA ずなりたした プラむベヌト

    ネットワヌク アクセス は、サポヌトされおいる Google Cloud サヌビスが VPC ネットワヌクに 盎接接続するのに圹立ちたす
  27. Storage Transfer Service [1/27] Storage Transfer Service は、 2 ぀のファむル

    システム間でデヌタを移動し、定期的に同期を維持す るための機胜をサポヌトするようになりたした。転送は、 API たたは gcloud コマンドラむンツヌルを䜿甚しお 転送ゞョブを䜜成するこずで調敎できたす。詳现に぀いおは、 POSIX ファむルシステム間でのデヌタの転送 を参照しおください。この機胜は Preview です この機胜により、自己管理のファむル システムから ファむルストア に移行するためのマネヌゞドな手段が提 䟛されたす。 Google Cloud で凊理する必芁のある倧量のデヌタを生成するオンプレミス システムがある 堎合は、 Storage Transfer Service を䜿甚しお、オンプレミス ファむル システムからクラりド ファむル システ ムぞのデヌタ転送を高速化できるようになりたした [1/27] Storage Transfer Service は、POSIX ファむル システムずの間で転送する際、 POSIX 属性ずシンボ リック リンクを保持ができるようになりたした。属性には、所有者のナヌザ ID、所有グルヌプのグルヌプ ID、 モヌドたたはアクセス蚱可、倉曎時間、およびファむルのサむズが含たれたす。詳现に぀いおは、 メタデヌタ の保存 を参照しおください。この機胜は Preview です
  28. Virtual Private Cloud [1/24] コンシュヌマ HTTP(S) サヌビス制埡で Private Service Connect

    を䜿甚しおマネヌゞド サヌビスにア クセスできるようになりたした。詳现は こちら をご確認ください。この機胜は Preview です [1/24] ナヌザヌ HTTP(S) サヌビス制埡による Private Service Connect を䜿甚しお Google API にアクセス できるようになりたした。詳现は こちら をご確認ください。この機胜は GA です