リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
公開されたセキュリティ修正と indication 名の変更に加え、正確性、動作、可観測性に関する更新が含まれます。大半の変更では、アップグレード以外に運用者の対応は必要ありません。
要対応 (1)
securityhighCVE-2025-47913 への対処
golang/x/cryptoをopenshift/golang-cryptoの修正版モジュールに向ける replace directive が追加され、CVE-2025-47913 に対処しました。
影響確認 (2)
breaking
QuiesceTimeoutindication への名称変更Windows VSSを利用している場合に適用されます。
indication 名の
QuiesceFailedがQuiesceTimeoutに変更されました。Veleroのバックアップ前フックには 60 秒のタイムアウトも追加され、Windows VSS の制限を扱いやすくしています。breaking
DefaultVirtWebhookClient{QPS,Burst}の既定値調整適用対象はリリースノートに明記されていません。
大量 eviction 時に処理できないリクエストで webhook client が飽和しにくくなるよう、
DefaultVirtWebhookClient{QPS,Burst}の値が揃えられました。