RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Prometheusv3.14.0Observability2026年8月18日

APIの非推奨化や運用上確認が必要な削除と既定値変更に加え、新機能、性能改善、正確性に関する修正を含みます。セキュリティアドバイザリや、明示的に説明されたセキュリティ脆弱性はありません。

要対応 (1)

  • breakingPromQL duration 式のデフォルト有効化

    PromQL の duration 式がデフォルトで有効になりました。promql-duration-expr feature flag は何もしない設定になっています。

影響確認 (1)

  • breakinghcloud ターゲットの __meta_hetzner_datacenter ラベル削除

    hcloud ターゲットを使用している場合に該当します。

事前準備 (1)

  • deprecatedstats クエリパラメータの一部指定値を非推奨化削除時期は未定

    statstrue または all 以外の値を設定している場合に該当します。

原文
OpenTelemetryv0.159.0Observability2026年8月17日

エクスポーターのキュー処理とメトリクスの挙動が変わり、公開APIのフィールド形状にも破壊的な変更があります。セキュリティアドバイザリやセキュリティ修正の告知はありません。

影響確認 (2)

  • breakingConfig における confighttp.ServerConfig の名前付きフィールド化

    この変更は、extension/zpages を使用している場合に適用されます。

  • breakingAuthConfig における configauth.Config の名前付きフィールド化

    この変更は、configauth.Config を使用している場合に適用されます。

原文
OpenTelemetryv0.158.0Observability2026年8月4日

このリリースでは、設定関連 API のシンボル構成が変更されています。pkg/xconfmap の対象シンボルを利用している場合は、confmap 側の同等シンボルへの切り替えが必要です。

影響確認 (1)

  • breakingpkg/xconfmapValidatorValidate の削除

    pkg/xconfmapValidator または Validate シンボルを使用している場合に適用されます。

原文
OpenTelemetryv0.157.0Observability2026年7月21日

設定やフィーチャーゲートの機能拡張、configstorageモジュールの追加、ヒストグラム値の変更、不具合修正、APIシンボルの整理が行われています。セキュリティ上の問題やアドバイザリは確認されていません。

影響確認 (1)

  • breakingBalancerName関数の削除

    BalancerNameを使用している場合に適用されます。

事前準備 (1)

  • deprecatedWithForceUnmarshalerオプションの非推奨化

    WithForceUnmarshalerを使用している場合に適用されます。

原文
OpenCostv1.121.0Observability2026年7月20日

このリリースでは、コスト計算やデータ収集、API動作に関わる更新と不具合修正が行われています。管理トークンを設定しない環境では、エンドポイントの既定動作が変わります。

影響確認 (1)

  • breaking管理トークン未設定時のエンドポイント無効化

    管理トークンを設定せずにエンドポイントを利用している場合に適用されます。

原文
Jaegerv2.20.0Observability2026年7月20日

バックエンド互換性に関わる削除や移行、設定とCLIの機能追加、非推奨化、正確性の修正を含むリリースです。セキュリティアドバイザリやセキュリティ固有の不具合は開示されていません。

要対応 (1)

  • breakingテンプレート作成処理の esclient への移行

    テンプレートの作成処理を esclient に移行し、従来の legacy mapping rendering を廃止しました。

影響確認 (3)

  • breakingelasticsearch v6 のサポート終了

    elasticsearch v6 を利用している場合に適用されます。

  • breakingjaegermcp 拡張機能の jaegerquery への統合

    jaegermcp 拡張機能を利用している場合に適用されます。

  • breaking期限切れの安定版 feature gates の削除

    適用対象はリリースノートに明記されていません。

事前準備 (1)

  • deprecatedlegacy flag の非推奨化

    legacy flag を利用している場合に適用されます。

原文
Thanosv0.42.0Observability2026年7月8日

セキュリティ修正に加え、既存の設定や JSON 出力に影響する変更、複数の不具合修正が含まれています。設定項目の追加など、新しい構成にも対応しています。

要対応 (1)

  • securitycriticalCVE-2026-33186 に対応する gRPC 実装を更新

    thanos-community/grpc-go のフォークを更新し、形式不正な :path ヘッダーを利用した認可バイパスを修正しました。対象は CVE-2026-33186 です。

影響確認 (4)

  • securityReceive のテナント ID 検証を修正

    Receive を実行している場合に適用されます。

  • breakingQuery-Frontend の処理時間フィールドを変更

    Query-Frontend を実行している場合に適用されます。

  • breakingReceive の不均一ブロックサイズ無視オプションを削除

    --shipper.ignore-unequal-block-size を設定している場合に適用されます。

  • リリースページにあと 1 件
原文
Prometheusv3.13.0Observability2026年7月1日

セキュリティ関連の依存関係更新と挙動変更を含み、PromQL、配布アーティファクト、APIや設定の扱いが変わります。性能改善と不具合修正も含まれるため、これらの機能や運用箇所を利用している環境に関係するリリースです。

要対応 (2)

  • securitycriticalsanitize-htmlの更新

    UIで使用するsanitize-htmlを更新し、クロスサイトスクリプティングの脆弱性CVE-2026-44990を修正しました。

  • breakingサードパーティライセンスの提供方法を変更

    サードパーティ製npm依存関係のライセンスをPrometheusバイナリに埋め込み、/assets/third-party-licenses.txtで提供する形に変更しました。リリースのtarballとコンテナイメージに収録していたnpm_licenses.tar.bz2は置き換えられています。

影響確認 (2)

  • securitymedium別ホストへのリダイレクト時に認証情報を転送しない挙動

    スクレイピング、リモート読み取りまたは書き込み、アラート、サービスディスカバリのいずれかを利用している場合に適用されます。

  • breakingPromQL期間式関数の改名

    experimental-duration-exprを有効にしてmin()またはmax()を使用している場合に適用されます。

原文
Fluentdv1.19.3Observability2026年6月25日

バグ修正に加えて、運用時に確認できるデフォルト値の変更や、その他の挙動変更が含まれます。明示されたセキュリティ脆弱性やアドバイザリはありません。

影響確認 (2)

  • breakingin_monitor_agent の情報表示に関するデフォルト変更

    in_monitor_agent が実行される場合に適用されます。

  • breakingin_debug_agent の接続元制限

    in_debug_agent が実行される場合に適用されます。

原文
OpenTelemetryv0.155.0Observability2026年6月23日

安定化済みのフィーチャーゲートが整理され、プロセッサーのメトリクス名やツールの設定が変更されています。ツールやAPIの機能追加・変更、生成処理の不具合修正に加え、サービス設定APIの非推奨化も含まれます。

影響確認 (9)

  • breakingconfighttp.framedSnappy ゲートの削除

    confightp.framedSnappy を使用している場合が対象です。

  • breakingconfigoptional.AddEnabledField ゲートの削除

    configoptional.AddEnabledField を使用している場合が対象です。

  • breakingconfmap.newExpandedValueSanitizer フィーチャーゲートの削除

    confmap.newExpandedValueSanitizer を使用している場合が対象です。

  • リリースページにあと 6 件

事前準備 (1)

  • deprecatedサービス設定APIの非推奨化

    service.Settings.CollectorConf または extensioncapabilities.ConfigWatcher を使用している場合が対象です。

原文
Cortexv1.21.1Observability2026年6月5日

セキュリティ上の問題への対処と、受信データのサイズ制限に関する修正が含まれます。対象となる機能を利用している構成では、関係する設定を確認する必要があります。

影響確認 (3)

  • securityステータスページの保存型XSS脆弱性を修正

    Alertmanager または Store Gateway を実行している場合に該当します。

  • securityネイティブヒストグラムのprotobufサイズ制限

    ネイティブヒストグラムを利用している場合に該当します。

  • breakinggzip展開後の出力サイズ制限

    OTLPの取り込み経路を利用している場合に該当します。

原文
OpenCostv1.120.3Observability2026年5月29日

依存関係の更新、正確性の修正、クラウド機能とクエリ機能の追加、設定や出力の変更を含むリリースです。識別された脆弱性に対応するセキュリティ関連の依存関係更新も行われています。

要対応 (1)

影響確認 (1)

  • breakingMCPサーバーのデフォルト無効化

    MCP_SERVER_ENABLED を設定しない場合に適用されます。

原文
Prometheusv3.12.0Observability2026年5月28日

運用者向けのAPIや連携機能、設定項目、UI機能が追加され、既存機能の検証や制約も見直されています。セキュリティ上の問題への修正に加え、正確性の修正と性能改善も含まれています。

要対応 (1)

  • breakingfgprofプロファイルの同時実行を拒否

    APIfgprofプロファイルを同時に実行した場合、その実行を拒否するようになりました。

影響確認 (3)

  • securityRemote Writeの32MB超過リクエストを拒否

    Remote Writeを使用している場合に適用されます。

  • securitySTACKIT SDの平文シークレット公開を修正

    STACKIT SDを使用している場合に適用されます。

  • breakinggzipエンコードされたOTLP本文のサイズ制限

    OTLPを使用している場合に適用されます。

原文
OpenTelemetryv0.153.0Observability2026年5月25日

設定生成やメタデータ検証の挙動が変わり、APIとフィーチャーゲートにも成熟度や機能面の更新があります。Snappyで発生していたメモリ破壊と致命的エラーも修正されています。

影響確認 (3)

  • breakingpdata.useCustomProtoEncoding フィーチャーゲートの削除

    pdata.useCustomProtoEncoding を使用している場合に適用されます。

  • breakingcmd/mdatagen の再集約設定生成をデフォルトで有効化

    cmd/mdatagen を実行している場合に適用されます。

  • breakingmetadata.yamlfeature_gates 検証を厳格化

    metadata.yamlfeature_gates を設定している場合に適用されます。

原文
OpenTelemetryv0.152.1Observability2026年5月19日

Exporterの処理状況を確認するメトリクスと設定検証APIが追加され、ランタイムおよび設定に関する不具合が修正されています。明示的に設定したPrometheusテレメトリの既定動作とsnappyリクエストのサイズ制限の適用方法が変わり、2つの検証APIは非推奨になっています。

影響確認 (2)

  • breakingsnappyリクエストへのmax_request_body_size適用タイミングの変更

    max_request_body_size を設定している場合に適用されます。

  • breaking明示的なPrometheusテレメトリ設定の既定値修正

    テレメトリのメトリクス設定を構成している場合に適用されます。

事前準備 (1)

  • deprecated設定検証APIの非推奨化

    xconfmap.Validator または confmap.Validate を使用している場合に適用されます。

原文
OpenCostv1.120.2Observability2026年5月18日

依存関係の更新に加え、運用時に関わる設定や挙動の変更、新しい連携や機能、正確性に関する修正が含まれます。セキュリティ関連の依存関係更新も行われています。

要対応 (1)

影響確認 (2)

  • breakingprovider configの設定読み取り先変更

    provider configを設定している場合に適用されます。

  • breakingMCPサーバーの既定動作をオプトインに変更

    MCPサーバーを使用する場合に適用されます。

原文
OpenTelemetryv0.151.0Observability2026年4月28日

既定値、APIと設定の契約、新しい機能、非推奨化、バグ修正を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は公開されていません。

影響確認 (2)

  • breaking生成された Collector ソースの replace パスを相対指定に変更

    生成された Collector ソースを使用している場合に適用されます。

  • breakingConfig.Protocols を名前付きフィールドに変更

    Config.Protocols を使用している場合に適用されます。

事前準備 (1)

  • deprecatedDefaultMetricsBuilderConfig 関数を非推奨化

    DefaultMetricsBuilderConfig を使用している場合に適用されます。

原文
OpenCostv1.120.1Observability2026年4月28日

依存関係の更新、正確性に関する修正、運用者向けの機能追加を含むリリースです。MCP サーバーの既定値が変わるため、設定の確認が必要です。

影響確認 (1)

  • breakingMCP サーバーの既定値を false に変更

    MCP_SERVER_ENABLED が設定されていない場合に適用されます。

原文
Cortexv1.21.0Observability2026年4月27日

Store Gateway、フェデレーション、オーバーライド、キャッシュ、メトリクス、クエリに関する機能が追加され、複数の実験的機能が正式機能へ移行しました。デフォルト値や設定名、依存関係も更新され、正確性、メモリ使用量、パニック、データ破損に関する不具合が修正されています。

要対応 (1)

  • breakingバケットインデックスのデフォルト有効化

    Blocks storage では、バケットインデックスがデフォルトで有効になりました。-blocks-storage.bucket-store.bucket-index.enabled=false による無効化は、本番環境では推奨されません。

影響確認 (1)

  • breakingDistributor のタイプ・単位ラベル用フラグ統合

    remote write v2 と OTLP リクエストで -distributor.enable-type-and-unit-labels または -distributor.otlp.enable-type-and-unit-labels を設定している場合に適用されます。

事前準備 (3)

  • breakingRuler API フラグの名称変更

    -experimental.ruler.enable-api を設定している場合に適用されます。

  • breakingAlertmanager API フラグの名称変更

    -experimental.alertmanager.enable-api を設定している場合に適用されます。

  • breakingUsers Scanner の更新間隔設定の名称変更

    -*.users-scanner.user-index.cleanup-intervalclean_up_interval のいずれかを設定している場合に適用されます。

原文
Prometheusv3.11.0Observability2026年4月2日

サービスディスカバリ、PromQL、TSDB、UIの機能追加に加え、パフォーマンス改善、依存関係と出力の変更、正確性に関する修正が含まれます。明示的に記載されたセキュリティ脆弱性やアドバイザリはありません。

影響確認 (1)

  • breakingTSDB保持期間の単位不一致を修正

    storage.tsdb.retention.time を設定している場合が対象です。

事前準備 (2)

  • deprecatedHetznerデータセンターラベルの非推奨化削除時期は未定

    __meta_hetzner_datacenter を使用している場合が対象です。

  • deprecatedHetzner Cloudロケーションラベルの非推奨化

    __meta_hetzner_hcloud_datacenter_location または __meta_hetzner_hcloud_datacenter_location_network_zone を使用している場合が対象です。

原文
Chaos Meshv2.8.2Observability2026年3月25日

インストール用スクリプトの扱いが変わり、GoツールチェーンとJSON-RPC依存関係が更新されています。ダッシュボードとWebhookの不具合が修正され、GoおよびUIパッケージには脆弱性修正が含まれています。

要対応 (2)

  • securitygoパッケージの更新

    脆弱性を修正するため、goパッケージを更新しました。

  • securityuiパッケージの更新

    脆弱性を修正するため、uiパッケージを更新しました。

影響確認 (1)

  • breakinginstall.shの削除

    install.shを使用している場合に該当します。

事前準備 (1)

  • deprecatedinstall.shの非推奨化

    install.shを使用している場合に該当します。

原文
Jaegerv2.16.0Observability2026年3月7日

設定やAPIの互換性に関わる変更があり、GoツールチェーンにはGo 1.25.7が必要です。新しい機能の追加と不具合および性能の修正も含まれますが、セキュリティアドバイザリやセキュリティ固有の修正は確認されていません。

要対応 (1)

  • breakingGo 1.25.7の必須化

    コードベース全体でGoのバージョンを統一し、Go 1.25.7を必須とします。

影響確認 (2)

  • breakingremote sampling endpointのレガシー形式削除

    remote sampling endpointを使用している場合に適用されます。

  • breakingtraces.topicからtraces.topicsへの変更

    traces.topicを設定している場合に適用されます。

原文
Prometheusv3.10.0Observability2026年2月26日

新しいPrometheus機能やイメージとビルドの選択肢が加わり、いくつかの初期値と出力、性能、動作上の不具合が改善されます。セキュリティアドバイザリや、明示的に説明された脆弱性はありません。

影響確認 (1)

  • breakingアラート注釈の初期表示変更

    UIで/alertsページを利用している場合に適用されます。

原文
Thanosv0.41.0Observability2026年2月12日

パフォーマンス改善、バグ修正、新しい設定機能が含まれます。Receive のシャッフルシャーディング方式の変更に加え、非推奨フラグを伴う Prometheus のアップグレードも含まれます。

影響確認 (1)

  • breakingReceive のシャッフルシャーディングに一貫性ハッシュを採用

    Receive を使用している場合に適用されます。

原文
Jaegerv2.15.0Observability2026年2月6日

v2.15.0では、トレースまたはメトリクスのストレージ設定に指定できるバックエンド種別が1つに制限されます。複数のバックエンド種別を設定している構成が対象となる変更です。

影響確認 (1)

  • breakingトレースとメトリクスのストレージ設定でバックエンド種別を1つに制限

    トレースまたはメトリクスのストレージに複数のバックエンド種別を設定している場合に適用されます。

原文
Prometheusv3.9.0Observability2026年1月7日

Native Histogramsの扱いが変わり、API、フラグ、メトリクス、PromQL、TSDB、UIにわたる機能追加と改善が含まれています。セキュリティアドバイザリやセキュリティ固有の修正は確認されていません。

要対応 (1)

  • breakingTSDB status endpoint の統計セット数上限

    TSDB status endpoint が返す統計セットの最大数は10,000に制限されます。

影響確認 (1)

  • breakingNative Histogram の収集設定変更

    scrape_native_histograms を設定して exporter から Native Histogram サンプルを収集する場合に該当します。

原文
Jaegerv2.14.0Observability2026年1月2日

従来の v1 コンポーネントやストレージインターフェースが整理され、設定方式とデフォルト値が変更されています。実験的なストレージ機能も追加または拡張されています。セキュリティアドバイザリや、脆弱性の明示的な修正は記載されていません。

影響確認 (9)

  • breakingv1 utilities の v2.x.x 版公開

    v1 utilities を利用している場合に適用されます。

  • breakingテーマセレクターのデフォルト有効化

    UI を利用している場合に適用されます。

  • breakingstorage/v1/grpc の削除

    storage/v1/grpc を利用している場合に適用されます。

  • リリースページにあと 6 件
原文
月別に見る