**发布时间:** 2022-06-01
**厂商:** Google Cloud Platform
**类型:** 月度更新汇总
---
<!-- AI_TASK_START: AI标题翻译 -->
GCP 网络服务 2022 年 6 月更新
<!-- AI_TASK_END: AI标题翻译 -->
<!-- AI_TASK_START: AI竞争分析 -->
# 月度更新概览
## 更新总览
2022年6月,Google Cloud Platform (GCP) 针对其网络服务产品线发布了18项更新,涉及VPC、Cloud Load Balancing、Cloud DNS、Cloud VPN及Service Mesh共5款核心产品。本次更新以 **功能增强** 和 **安全修复** 为主,尤其在负载均衡和VPC网络性能方面推出了重要功能,同时对Anthos Service Mesh进行了密集的安全修补。
## 各产品更新详情
### VPC
- **Private Service Connect 功能增强**:预览版功能,现支持发布由内部区域级 **TCP代理负载均衡器** 托管的服务。这一更新极大地增强了混合云和多云场景下的服务发布能力,后端服务可以位于GCP、其他云或本地数据中心,实现了服务位置的解耦。
- 参考文档:[publishing a service](https://cloud.google.com/vpc/docs/configure-private-service-connect-producer), [internal regional TCP proxy load balancer](https://cloud.google.com/load-balancing/docs/tcp/internal-proxy)
- **支持巨型帧 (Jumbo Frames)**:VPC网络现在支持在同一子网内配置 **巨型帧**,MTU值可设置为 *1300* 到 *8896*。此功能对于需要高吞吐量和低延迟的大数据、HPC等网络密集型应用至关重要,能有效减少网络包开销,提升传输效率。
- 参考文档:[maximum transmission unit overview](https://cloud.google.com/vpc/docs/mtu)
- **新增自动模式子网**:为 `us-south1` (Dallas) 区域的自动模式VPC网络增加了新的子网 `10.206.0.0/20`。
- 参考文档:[Auto mode IP ranges](https://cloud.google.com/vpc/docs/subnets#ip-ranges)
### Cloud Load Balancing
- **新版全局外部HTTP(S)负载均衡器 (GA)**:正式发布了具备高级流量管理能力的新一代全局外部HTTP(S)负载均衡器。该产品集成了 **加权流量拆分**、**请求镜像**、**异常点检测** 和 **故障注入** 等高级功能,将部分服务网格的能力引入了边缘网络层,为复杂的应用交付和灰度发布提供了强大的原生支持。
- 参考文档:[External HTTPS(S) Load Balancing overview](https://cloud.google.com/load-balancing/docs/https), [Traffic management for global external HTTP(S) load balancers](https://cloud.google.com/load-balancing/docs/https/traffic-management-global)
- **外部TCP/UDP网络负载均衡器支持GRE流量 (GA)**:现已支持对 **GRE (通用路由封装)** 协议流量进行负载均衡。这扩展了其在VPN隧道等网络场景中的应用范围。
- 参考文档:[Backend service-based external TCP/UDP Network Load Balancing overview](https://cloud.google.com/load-balancing/docs/network/networklb-backend-service)
- **外部TCP/UDP网络负载均衡器支持流量导向 (Preview)**:预览版功能,允许根据源IP地址范围将流量定向到特定的后端服务。该功能称为 **流量导向 (traffic steering)**,可用于实现基于地理位置的路由、A/B测试或安全策略。
- 参考文档:[Network load balancer overview: Traffic steering](https://cloud.google.com/load-balancing/docs/network/networklb-backend-service#traffic-steering)
### Cloud DNS
- **支持基于资源的IAM权限 (Preview)**:预览版功能,现在可以为同一项目下的不同 **Managed Zone** 设置精细化的读、写或管理员权限。这是对安全和治理能力的重大提升,实现了权限的最小化管理,尤其适用于多团队协作的大型企业环境。
- 参考文档:[Cloud DNS per resource IAM permissions](https://cloud.google.com/dns/docs/zones/iam-per-resource-zones)
### Cloud VPN
- **简化对等体配置**:Cloud VPN不再检查对等体的 **IKE identity**。此变更简化了与第三方VPN设备(尤其是在NAT后的设备)的互操作性,降低了混合云连接的配置复杂度。
- ❗ **注意**:此变更可能导致之前因IKE identity不匹配而无法建立的隧道自动连接。
- 如需帮助:[Google Cloud Support](https://cloud.google.com/vpn/docs/support)
- **区域扩展**:Cloud VPN服务已在 `us-south1` (Dallas) 区域可用。
- 参考文档:[region](https://cloud.google.com/compute/docs/regions-zones#available)
### SERVICE-MESH
- **安全更新与修复**:本月密集发布了针对Anthos Service Mesh多个版本(1.11, 1.12, 1.13)的安全补丁和修复程序,以应对Istio和Envoy项目中披露的多个高危漏洞 (**GCP-2022-015**)。
- 参考文档:[security bulletin](https://cloud.google.com/service-mesh/docs/security-bulletins#gcp-2022-015)
- **API变更**:启用 **Fleet Feature API** (`mesh.googleapis.com`) 时,将自动启用 **Connect Gateway API** (`connectgateway.googleapis.com`),加强了Anthos生态内各组件的集成。
- **版本发布**:发布了 `1.12.7-asm.2`, `1.13.4-asm.4`, `1.11.8-asm.4` 等多个修复版本,解决了签名问题并包含了安全更新。
- 升级指南:[Upgrade Anthos Service Mesh](https://cloud.google.com/service-mesh/v1.12/docs/unified-install/upgrade)
## 重点更新分析
1. **新一代全局外部HTTP(S)负载均衡器**:这是本月最具战略意义的更新。通过将 **流量拆分**、**故障注入** 等高级流量管理能力原生集成到边缘负载均衡器中,GCP为用户提供了一种无需部署完整服务网格即可实现复杂应用交付模式的强大工具。这不仅降低了微服务治理的门槛,也直接对标了AWS Application Load Balancer等竞品的高级功能,并进一步模糊了传统网络层与应用层的界限。
2. **VPC支持巨型帧**:对高性能计算(HPC)、机器学习训练和大规模数据分析等场景而言,支持高达 *8896* 字节的MTU是一项关键性能优化。通过减少数据包的数量和处理开销,巨型帧能够显著提升网络吞吐量并降低虚拟机CPU负载,从而提升整体应用性能和成本效益。
3. **Cloud DNS基于资源的IAM权限**:此更新解决了企业在多租户或多团队环境下长期存在的安全治理痛点。通过实现对DNS Zone的精细化访问控制,企业可以严格遵循 **最小权限原则**,有效防止因权限过大导致的关键DNS记录误操作或恶意篡改,是提升云上基础设施安全成熟度的重要一步。
## 趋势洞察
- **网络服务智能化与应用感知**:GCP正持续将更多智能化、应用感知的能力下沉到其基础网络服务中。新版HTTP(S)负载均衡器是这一趋势的典型代表,它将复杂的应用层流量管理能力产品化,降低了用户的使用复杂度。
- **强化混合云与多云连接**:通过优化Private Service Connect和简化Cloud VPN配置,GCP进一步降低了企业将本地数据中心及其他云环境与GCP无缝连接的门槛,体现了其在混合云和多云战略上的持续投入。
- **安全与治理的精细化**:从Cloud DNS的细粒度IAM权限可以看出,GCP正在不断完善其产品的安全与合规能力,以满足大型企业对资源隔离和权限控制日益增长的严格要求。
<!-- AI_TASK_END: AI竞争分析 -->
<!-- AI_TASK_START: AI全文翻译 -->
# GCP 网络服务月度更新 - 2022-06
**发布时间:** 2022-06-01
**厂商:** Google Cloud Platform
**产品线:** 网络服务
**类型:** 月度更新汇总
**产品数量:** 5 个
**总更新数量:** 18 条
---
## 产品更新概览
| 产品 | 更新数量 | 主要更新内容 |
|---|---|---|
| VPC | 3条 | Private Service Connect 支持发布...; VPC 网络现已支持巨型帧 MTU...; 为自动模式 VPC 网络新增... |
| Cloud Load Balancing | 3条 | Cloud Load Balancing 推出新版本...; 外部 TCP/UDP 网络负载均衡...; 外部 TCP/UDP 网络负载均衡的转发规则... |
| Cloud DNS | 1条 | Cloud DNS 的资源级 IAM 权限... |
| Cloud VPN | 2条 | Cloud VPN 不再检查对等体的 IKE...; Cloud VPN 在 us-south1 区域可用... |
| SERVICE-MESH | 9条 | Fleet Feature API (mesh.googleapis.com)...; 1.12.7-asm.2 现已发布。此补丁...; 存在一个关于签名的已知问题... 等9项更新 |
---
## VPC 产品更新
**更新数量:** 3 条
### 更新列表
| 序号 | 功能名称 | 更新类型 | 发布日期 |
|---|---|---|---|
| 1 | Private Service Connect 支持发布托管在内部...的服务 | 功能 | 2022-06-22 |
| 2 | VPC 网络现已支持在同一子网内使用巨型帧 MTU | 功能 | 2022-06-13 |
| 3 | 为自动模式 VPC 网络在达拉斯 us-south1 区域新增子网 | 功能 | 2022-06-07 |
### 详细更新内容
#### 1. Private Service Connect 支持发布托管在内部区域 TCP 代理负载均衡器上的服务
**发布日期:** 2022-06-22
**更新类型:** 功能
**功能描述:** Private Service Connect 支持发布托管在服务生产者 VPC 网络中内部区域 TCP 代理负载均衡器上的服务。其后端 (backends) 可以位于 Google Cloud、其他云、本地环境 (on-premises environment) 或这些位置的任意组合中。此功能目前处于预览版 (Preview) 阶段。
**相关文档:**
- [发布服务](https://cloud.google.com/vpc/docs/configure-private-service-connect-producer)
- [内部区域 TCP 代理负载均衡器](https://cloud.google.com/load-balancing/docs/tcp/internal-proxy)
---
#### 2. VPC 网络现已支持在同一子网内使用巨型帧 MTU。MTU 值可设置为 1300 至 8896
**发布日期:** 2022-06-13
**更新类型:** 功能
**功能描述:** VPC 网络现已支持在同一子网内使用巨型帧 (jumbo frame) MTU。MTU 值可设置为 1300 至 8896。详情请参阅最大传输单元 (maximum transmission unit) 概述。
**相关文档:**
- [最大传输单元概述](https://cloud.google.com/vpc/docs/mtu)
---
#### 3. 为自动模式 VPC 网络在达拉斯 us-south1 区域新增子网 10.206.0.0/20
**发布日期:** 2022-06-07
**更新类型:** 功能
**功能描述:** 为自动模式 (auto mode) VPC 网络在达拉斯 us-south1 区域新增了一个子网 (subnet) 10.206.0.0/20。更多信息请参阅自动模式 IP 范围。
**相关文档:**
- [自动模式 IP 范围](https://cloud.google.com/vpc/docs/subnets#ip-ranges)
---
## Cloud Load Balancing 产品更新
**更新数量:** 3 条
### 更新列表
| 序号 | 功能名称 | 更新类型 | 发布日期 |
|---|---|---|---|
| 1 | Cloud Load Balancing 推出新版外部 HTTP(S) 负载均衡器 | 功能 | 2022-06-20 |
| 2 | 外部 TCP/UDP 网络负载均衡现已支持 GRE 流量的负载均衡 | 功能 | 2022-06-06 |
| 3 | 外部 TCP/UDP 网络负载均衡的转发规则现可配置流量导向 | 功能 | 2022-06-01 |
### 详细更新内容
#### 1. Cloud Load Balancing 推出新版外部 HTTP(S) 负载均衡器
**发布日期:** 2022-06-20
**更新类型:** 功能
**功能描述:** Cloud Load Balancing 推出了新版本的外部 HTTP(S) 负载均衡器。新的具备高级流量管理 (advanced traffic management) 功能的全球外部 HTTP(S) 负载均衡器包含了我们现有传统 HTTP(S) 负载均衡器的许多特性,并增加了不断扩展的流量管理功能,如加权流量拆分 (weighted traffic splitting)、请求镜像 (request mirroring)、异常点检测 (outlier detection)、故障注入 (fault injection) 等。关于新负载均衡器的详细信息,请参阅:外部 HTTPS(S) 负载均衡概述、负载均衡器功能 (外部 HTTP(S) > 全球)、设置全球外部 HTTP(S) 负载均衡器、全球外部 HTTP(S) 负载均衡器的流量管理。该负载均衡器已正式发布 (General Availability)。
**相关文档:**
- [外部 HTTPS(S) 负载均衡概述](https://cloud.google.com/load-balancing/docs/https)
- [负载均衡器功能 (外部 HTTP(S) > 全球)](https://cloud.google.com/load-balancing/docs/features)
- [设置全球外部 HTTP(S) 负载均衡器](https://cloud.google.com/load-balancing/docs/https/setup-global-ext-https-compute)
- [全球外部 HTTP(S) 负载均衡器的流量管理](https://cloud.google.com/load-balancing/docs/https/traffic-management-global)
---
#### 2. 外部 TCP/UDP 网络负载均衡现已支持 GRE 流量的负载均衡
**发布日期:** 2022-06-06
**更新类型:** 功能
**功能描述:** 外部 TCP/UDP 网络负载均衡现已支持对 GRE 协议流量进行负载均衡。要处理 GRE 协议流量,您需要将负载均衡器的转发规则 (forwarding rule) 协议设置为 `L3_DEFAULT`,并将后端服务 (backend service) 协议设置为 `UNSPECIFIED`。详情请参阅:基于后端服务的外部 TCP/UDP 网络负载均衡概述。此功能已正式发布 (General Availability)。
**相关文档:**
- [基于后端服务的外部 TCP/UDP 网络负载均衡概述](https://cloud.google.com/load-balancing/docs/network/networklb-backend-service)
---
#### 3. 外部 TCP/UDP 网络负载均衡的转发规则现可配置流量导向
**发布日期:** 2022-06-01
**更新类型:** 功能
**功能描述:** 外部 TCP/UDP 网络负载均衡的转发规则现在可以配置为将来自特定源 IP 地址范围的流量定向到特定的后端服务 (或目标实例)。这被称为流量导向 (traffic steering)。详情请参阅:网络负载均衡器概述:流量导向、配置流量导向。此功能目前处于预览版 (Preview) 阶段。
**相关文档:**
- [网络负载均衡器概述:流量导向](https://cloud.google.com/load-balancing/docs/network/networklb-backend-service#traffic-steering)
- [配置流量导向](https://cloud.google.com/load-balancing/docs/network/setting-up-network-backend-service#configure-traffic-steering)
---
## Cloud DNS 产品更新
**更新数量:** 1 条
### 更新列表
| 序号 | 功能名称 | 更新类型 | 发布日期 |
|---|---|---|---|
| 1 | Cloud DNS 资源级 IAM 权限已进入预览版 | 功能 | 2022-06-13 |
### 详细更新内容
#### 1. Cloud DNS 资源级 IAM 权限已进入预览版。您现在可以为同一项目下的不同代管区域设置特定的权限
**发布日期:** 2022-06-13
**更新类型:** 功能
**功能描述:** Cloud DNS 资源级 IAM 权限已进入预览版 (Preview)。您现在可以为同一项目 (project) 下的不同代管区域 (managed zones) 设置特定的读取、写入或管理员权限。
**相关文档:**
- [Cloud DNS 资源级 IAM 权限](https://cloud.google.com/dns/docs/zones/iam-per-resource-zones)
- [预览版](https://cloud.google.com/products/#product-launch-stages)
---
## Cloud VPN 产品更新
**更新数量:** 2 条
### 更新列表
| 序号 | 功能名称 | 更新类型 | 发布日期 |
|---|---|---|---|
| 1 | Cloud VPN 不再检查对等体的 IKE 身份 | 变更 | 2022-06-28 |
| 2 | Cloud VPN 在 us-south1 (达拉斯, 美国) 区域可用 | 功能 | 2022-06-07 |
### 详细更新内容
#### 1. Cloud VPN 不再检查对等体的 IKE 身份。此变更简化了 VPN 对等体的配置
**发布日期:** 2022-06-28
**更新类型:** 变更
**功能描述:** Cloud VPN 不再检查对等体的 IKE 身份。此变更简化了 VPN 对等体的配置,因为您不再需要将对等体的 IKE 身份明确设置为特定值。注意:一些先前因 IKE 身份不匹配而未能建立的 Cloud VPN 隧道现在可能会成功建立。如果您不希望受影响的隧道建立连接,请根据需要在 Cloud VPN 端、本地端或两端删除它们。如果您希望受影响的隧道建立连接,则无需任何操作。此前,Cloud VPN 要求对等体使用类型为 `ID_IPV4_ADDR` 的 IKE 身份,该身份等于对等体的公共 IP 地址。取消此限制可以更轻松地与不支持更改其 IKE 身份的对等体进行互操作,特别是当这些对等体位于网络地址转换 (Network Address Translation, NAT) 之后时。如果您有任何问题或需要帮助,请联系 Google Cloud 支持。
**相关文档:**
- [Google Cloud 支持](https://cloud.google.com/vpn/docs/support)
---
#### 2. Cloud VPN 在 us-south1 (达拉斯, 美国) 区域可用。价格信息请见 Cloud VPN 价格页面
**发布日期:** 2022-06-07
**更新类型:** 功能
**功能描述:** Cloud VPN 已在 us-south1 (达拉斯, 美国) 区域可用。价格信息请访问 Cloud VPN 价格页面。
**相关文档:**
- [区域](https://cloud.google.com/compute/docs/regions-zones#available)
- [Cloud VPN 价格页面](https://cloud.google.com/network-connectivity/docs/vpn/pricing)
---
## SERVICE-MESH 产品更新
**更新数量:** 9 条
### 更新列表
| 序号 | 功能名称 | 更新类型 | 发布日期 |
|---|---|---|---|
| 1 | Fleet Feature API (mesh.googleapis.com) 现在会启用 Connect Gateway API | 变更 | 2022-06-17 |
| 2 | 1.12.7-asm.2 现已发布。此补丁版本修复了已知问题 | 修复 | 2022-06-10 |
| 3 | 2022年6月9日发布的修订版本签名存在已知问题 | 问题 | 2022-06-10 |
| 4 | 1.13.4-asm.4 现已发布。此补丁版本修复了已知问题 | 修复 | 2022-06-10 |
| 5 | 1.11.8-asm.4 现已发布。此补丁版本修复了已知问题 | 修复 | 2022-06-10 |
| 6 | 1.13.4-asm.3 现已发布。此补丁版本包含安全修复 | 安全 | 2022-06-09 |
| 7 | 1.11.8-asm.3 现已发布。此补丁版本包含安全修复 | 安全 | 2022-06-09 |
| 8 | 1.12.7-asm.1 现已发布。此补丁版本包含安全修复 | 安全 | 2022-06-09 |
| 9 | Istio 和 Envoy 项目最近披露了一系列 CVE | 安全 | 2022-06-09 |
### 详细更新内容
#### 1. Fleet Feature API (mesh.googleapis.com) 现在会启用 Connect Gateway API (connectgateway.googleapis.com)
**发布日期:** 2022-06-17
**更新类型:** 变更
**功能描述:** Fleet Feature API (mesh.googleapis.com) 现在会启用 Connect Gateway API (connectgateway.googleapis.com)。此变更不会产生任何额外费用。
**相关文档:**
- [Fleet Feature API](https://cloud.google.com/service-mesh/docs/managed/auto-control-plane-with-fleet)
- [Connect Gateway API](https://cloud.google.com/anthos/multicluster-management/gateway)
---
#### 2. 1.12.7-asm.2 现已发布。此补丁版本修复了 2022年6月9日发布的修订版本签名已知问题
**发布日期:** 2022-06-10
**更新类型:** 修复
**功能描述:** 1.12.7-asm.2 现已发布。此补丁版本 (patch release) 修复了 2022年6月9日发布的修订版本 (revisions) 签名已知问题,并包含了 GCP-2022-015 中列出的安全漏洞 (security vulnerabilities) 修复。有关升级 Anthos Service Mesh 的详细信息,请参阅升级 Anthos Service Mesh。
**相关文档:**
- [2022年6月9日](https://cloud.google.com/service-mesh/docs/release-notes#June_09_2022)
- [GCP-2022-015](https://cloud.google.com/service-mesh/docs/security-bulletins#gcp-2022-015)
- [升级 Anthos Service Mesh](https://cloud.google.com/service-mesh/v1.12/docs/unified-install/upgrade)
---
#### 3. 2022年6月9日发布的修订版本签名存在已知问题
**发布日期:** 2022-06-10
**更新类型:** 问题
**功能描述:** 2022年6月9日发布的修订版本签名存在已知问题。为避免此问题,请升级到以下版本之一:1.13.4-asm.4、1.12.7-asm.2、1.11.8-asm.4。
**相关文档:**
- [2022年6月9日](https://cloud.google.com/service-mesh/docs/release-notes#June_09_2022)
---
#### 4. 1.13.4-asm.4 现已发布。此补丁版本修复了 2022年6月9日发布的修订版本签名已知问题
**发布日期:** 2022-06-10
**更新类型:** 修复
**功能描述:** 1.13.4-asm.4 现已发布。此补丁版本修复了 2022年6月9日发布的修订版本签名已知问题,并包含了 GCP-2022-015 中列出的安全漏洞修复。有关升级 Anthos Service Mesh 的详细信息,请参阅升级 Anthos Service Mesh。
**相关文档:**
- [2022年6月9日](https://cloud.google.com/service-mesh/docs/release-notes#June_09_2022)
- [GCP-2022-015](https://cloud.google.com/service-mesh/docs/security-bulletins#gcp-2022-015)
- [升级 Anthos Service Mesh](https://cloud.google.com/service-mesh/docs/unified-install/upgrade)
---
#### 5. 1.11.8-asm.4 现已发布。此补丁版本修复了 2022年6月9日发布的修订版本签名已知问题
**发布日期:** 2022-06-10
**更新类型:** 修复
**功能描述:** 1.11.8-asm.4 现已发布。此补丁版本修复了 2022年6月9日发布的修订版本签名已知问题,并包含了 GCP-2022-015 中列出的安全漏洞修复。有关升级 Anthos Service Mesh 的详细信息,请参阅升级 Anthos Service Mesh。
**相关文档:**
- [2022年6月9日](https://cloud.google.com/service-mesh/docs/release-notes#June_09_2022)
- [GCP-2022-015](https://cloud.google.com/service-mesh/docs/security-bulletins#gcp-2022-015)
- [升级 Anthos Service Mesh](https://cloud.google.com/service-mesh/v1.11/docs/unified-install/upgrade)
---
#### 6. 1.13.4-asm.3 现已发布。此补丁版本包含 GCP-2022-015 中列出的安全漏洞修复
**发布日期:** 2022-06-09
**更新类型:** 安全
**功能描述:** 1.13.4-asm.3 现已发布。此补丁版本包含 GCP-2022-015 中列出的安全漏洞修复。有关升级 Anthos Service Mesh 的详细信息,请参阅升级 Anthos Service Mesh。
**相关文档:**
- [GCP-2022-015](https://cloud.google.com/service-mesh/docs/security-bulletins#gcp-2022-015)
- [升级 Anthos Service Mesh](https://cloud.google.com/service-mesh/docs/unified-install/upgrade)
---
#### 7. 1.11.8-asm.3 现已发布。此补丁版本包含 GCP-2022-015 中列出的安全漏洞修复
**发布日期:** 2022-06-09
**更新类型:** 安全
**功能描述:** 1.11.8-asm.3 现已发布。此补丁版本包含 GCP-2022-015 中列出的安全漏洞修复。有关升级 Anthos Service Mesh 的详细信息,请参阅升级 Anthos Service Mesh。
**相关文档:**
- [GCP-2022-015](https://cloud.google.com/service-mesh/docs/security-bulletins#gcp-2022-015)
- [升级 Anthos Service Mesh](https://cloud.google.com/service-mesh/v1.11/docs/unified-install/upgrade)
---
#### 8. 1.12.7-asm.1 现已发布。此补丁版本包含 GCP-2022-015 中列出的安全漏洞修复
**发布日期:** 2022-06-09
**更新类型:** 安全
**功能描述:** 1.12.7-asm.1 现已发布。此补丁版本包含 GCP-2022-015 中列出的安全漏洞修复。有关升级 Anthos Service Mesh 的详细信息,请参阅升级 Anthos Service Mesh。
**相关文档:**
- [GCP-2022-015](https://cloud.google.com/service-mesh/docs/security-bulletins#gcp-2022-015)
- [升级 Anthos Service Mesh](https://cloud.google.com/service-mesh/v1.12/docs/unified-install/upgrade)
---
#### 9. Istio 和 Envoy 项目最近披露了一系列可能使 Anthos Service Mesh 暴露于远程可利用漏洞的 CVE
**发布日期:** 2022-06-09
**更新类型:** 安全
**功能描述:** Istio 和 Envoy 项目最近披露了一系列 CVE,这些 CVE 可能使 Anthos Service Mesh 暴露于远程可利用的漏洞。更多信息,请参阅安全公告 (security bulletin)。
**相关文档:**
- [安全公告](https://cloud.google.com/service-mesh/docs/security-bulletins#gcp-2022-015)
---
## 数据来源
本文档内容来源于 GCP 官方 Release Notes 页面,具体更新详情请访问:
- https://cloud.google.com/dns/docs/release-notes
- https://cloud.google.com/load-balancing/docs/release-notes
- https://cloud.google.com/network-connectivity/docs/vpn/release-notes
- https://cloud.google.com/service-mesh/docs/release-notes
- https://cloud.google.com/vpc/docs/release-notes
**生成时间:** 2025-12-22 10:55:22
<!-- AI_TASK_END: AI全文翻译 -->