RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

OpenFGAv1.11.3Security2026年1月28日

設定と可観測性に関する機能が加わり、スロットリングとメトリクスの挙動が変わります。複数の正確性の不具合と、ポリシー適用の不備に関するセキュリティ修正も含まれます。

要対応 (2)

  • securitymediumポリシー適用の不備を修正

    ポリシー適用の不備を修正しました。対象は CVE-2026-24851GHSA-jq9f-gm9w-rwm9 で報告されています。

  • breakingカスタム grpc_prometheus フォークの置き換え

    カスタム grpc_prometheus フォークを go-grpc-middleware のプロバイダーに置き換えました。このメトリクスからカスタムの grpc_code ラベルを削除しました。

原文
Helmv3.20.0Kubernetes Core2026年1月21日

依存関係とツールチェーンの更新に加え、複数の不具合修正、レジストリログインオプションの削除、リポジトリ操作のタイムアウト指定が含まれます。セキュリティアドバイザリや、明示的に説明された脆弱性の修正はありません。

要対応 (1)

  • breakingメモリ上でTLS設定を渡すレジストリログインオプションの撤回

    pkg/registryでTLS設定をメモリ上から渡すログインオプションを撤回しました。

原文
Ciliumv1.18.6Networking & Messaging2026年1月13日

運用時の確認に関わる変更を含むリリースです。Cilium Preflight のチェック内容が整理されています。

要対応 (1)

  • breakingCilium Preflight のチェック対象を見直し

    Cilium Preflight のチェック対象から Envoy Configmaps が外れました。チェックを正しく実行しやすくなっています。

原文
Envoyv1.37.0Networking & Messaging2026年1月13日

動的モジュール、フィルター、ルーティング、可観測性、証明書に関する機能が拡充されています。HTTPリセットのデフォルトとリセット処理が変わり、OpenTelemetryアクセスログの common_config フィールドは移行が必要な非推奨項目になりました。

要対応 (1)

  • breakingランタイムガードとレガシーコードパスの削除

    複数のランタイムガードとレガシーコードパスが削除されました。

影響確認 (2)

  • breakingHTTPリセットコードのデフォルト変更

    適用対象はリリースノートに明記されていません。

  • breaking上流プロトコルエラーのリセット処理変更

    適用対象はリリースノートに明記されていません。

事前準備 (1)

  • deprecatedOpenTelemetryアクセスログの common_config 非推奨化

    common_configを設定している場合に適用されます。

原文
CoreDNSv1.14.0Kubernetes Core2026年1月8日

通常の正確性修正に加え、正規表現の長さ制約やプラグインの機能と動作に関する変更が含まれます。セキュリティアドバイザリや、明示的に悪用可能とされた脆弱性の報告はありません。

要対応 (1)

  • breaking正規表現の長さ制限を追加

    coreに正規表現の長さ制限が追加されました。

原文
Prometheusv3.9.0Observability2026年1月7日

Native Histogramsの扱いが変わり、API、フラグ、メトリクス、PromQL、TSDB、UIにわたる機能追加と改善が含まれています。セキュリティアドバイザリやセキュリティ固有の修正は確認されていません。

要対応 (1)

  • breakingTSDB status endpoint の統計セット数上限

    TSDB status endpoint が返す統計セットの最大数は10,000に制限されます。

影響確認 (1)

  • breakingNative Histogram の収集設定変更

    scrape_native_histograms を設定して exporter から Native Histogram サンプルを収集する場合に該当します。

原文
Fluidv1.0.8Orchestration & Management2025年10月31日

運用者向けの機能追加、既定値や制限の変更、不具合修正、依存関係とイメージの更新を含むリリースです。見出しやメタデータ、内部向けの変更、重複した記載は対象外です。

要対応 (1)

  • breakingサービスアカウント権限の制限とサンプルファイルの追加

    サービスアカウントの権限を制限し、samples/juicefs/read_job.yaml のサンプルファイルを追加しました。

影響確認 (1)

  • breakingランタイムエンジンの SYS_ADMIN capability 削除

    ランタイムエンジンを利用している場合に適用されます。

原文
← 新しい
月別に見る