セキュリティ修正に加え、既存の設定や JSON 出力に影響する変更、複数の不具合修正が含まれています。設定項目の追加など、新しい構成にも対応しています。
要対応 (1)
securitycriticalCVE-2026-33186 に対応する gRPC 実装を更新
thanos-community/grpc-goのフォークを更新し、形式不正な:pathヘッダーを利用した認可バイパスを修正しました。対象は CVE-2026-33186 です。
影響確認 (4)
security
Receiveのテナント ID 検証を修正Receiveを実行している場合に適用されます。breaking
Query-Frontendの処理時間フィールドを変更Query-Frontendを実行している場合に適用されます。breaking
Receiveの不均一ブロックサイズ無視オプションを削除--shipper.を設定している場合に適用されます。ignore-unequal-block-size - リリースページにあと 1 件