RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年4月解除 ×
OpenTelemetryv0.151.0Observability2026年4月28日

既定値、APIと設定の契約、新しい機能、非推奨化、バグ修正を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は公開されていません。

影響確認 (2)

  • breaking生成された Collector ソースの replace パスを相対指定に変更

    生成された Collector ソースを使用している場合に適用されます。

  • breakingConfig.Protocols を名前付きフィールドに変更

    Config.Protocols を使用している場合に適用されます。

事前準備 (1)

  • deprecatedDefaultMetricsBuilderConfig 関数を非推奨化

    DefaultMetricsBuilderConfig を使用している場合に適用されます。

原文
OpenCostv1.120.1Observability2026年4月28日

依存関係の更新、正確性に関する修正、運用者向けの機能追加を含むリリースです。MCP サーバーの既定値が変わるため、設定の確認が必要です。

影響確認 (1)

  • breakingMCP サーバーの既定値を false に変更

    MCP_SERVER_ENABLED が設定されていない場合に適用されます。

原文
Prometheusv3.11.3Observability2026年4月27日

セキュリティ上の不具合を、勧告識別子付きで修正しています。該当する機能を利用している場合は、このリリースへの更新が対応事項です。

影響確認 (3)

  • securityhighAzureAD remote writeのOAuth client_secret露出を修正

    AzureAD remote writeを利用している場合に適用されます。

  • securityhighRemote-readの圧縮リクエスト長検証を修正

    Remote-readを利用している場合に適用されます。

  • securitymedium旧UIヒートマップチャートのleラベル値処理を修正

    old UI heatmap chartを利用している場合に適用されます。

原文
Prometheusv3.5.3Observability2026年4月27日

運用者向けのセキュリティ修正を含み、公開状態になっていた秘密情報と保存型XSSを修正しています。リモートの読み書きリクエストでは、展開後サイズが上限を超えるデータを拒否する検証が強化されています。

影響確認 (4)

  • securityhighAzureAD remote writeにおけるclient_secret露出の修正

    AzureAD remote writeを利用している場合に適用されます。

  • securityhighRemote-readの展開後サイズ検証

    Remote-readを利用している場合に適用されます。

  • securitymediumUIヒートマップの保存型XSS修正

    UIを利用している場合に適用されます。

  • リリースページにあと 1 件
原文
Cortexv1.21.0Observability2026年4月27日

Store Gateway、フェデレーション、オーバーライド、キャッシュ、メトリクス、クエリに関する機能が追加され、複数の実験的機能が正式機能へ移行しました。デフォルト値や設定名、依存関係も更新され、正確性、メモリ使用量、パニック、データ破損に関する不具合が修正されています。

要対応 (1)

  • breakingバケットインデックスのデフォルト有効化

    Blocks storage では、バケットインデックスがデフォルトで有効になりました。-blocks-storage.bucket-store.bucket-index.enabled=false による無効化は、本番環境では推奨されません。

影響確認 (1)

  • breakingDistributor のタイプ・単位ラベル用フラグ統合

    remote write v2 と OTLP リクエストで -distributor.enable-type-and-unit-labels または -distributor.otlp.enable-type-and-unit-labels を設定している場合に適用されます。

事前準備 (3)

  • breakingRuler API フラグの名称変更

    -experimental.ruler.enable-api を設定している場合に適用されます。

  • breakingAlertmanager API フラグの名称変更

    -experimental.alertmanager.enable-api を設定している場合に適用されます。

  • breakingUsers Scanner の更新間隔設定の名称変更

    -*.users-scanner.user-index.cleanup-intervalclean_up_interval のいずれかを設定している場合に適用されます。

原文
Prometheusv3.11.2Observability2026年4月13日

Prometheus v3.11.2には、Web UIに関わるセキュリティ修正が含まれます。Web UIを利用している環境では、メトリクス名とラベルの扱いに関する変更が該当します。

影響確認 (1)

  • securitymediumWeb UIの保存型XSS修正

    PrometheusのWeb UIを使用している場合に該当します。

原文
Prometheusv3.5.2Observability2026年4月13日

Prometheus v3.5.2 には、Web UI に表示されるメトリクス名やラベル値に関する修正が含まれます。メトリクス名やラベル値を UI で扱う構成では、このリリースの変更が関係します。

影響確認 (1)

  • securitymediumPrometheus web UI の Stored XSS 修正

    細工されたメトリクス名やラベル値が Prometheus web UI に届く場合に適用されます。

原文
Prometheusv3.11.0Observability2026年4月2日

サービスディスカバリ、PromQL、TSDB、UIの機能追加に加え、パフォーマンス改善、依存関係と出力の変更、正確性に関する修正が含まれます。明示的に記載されたセキュリティ脆弱性やアドバイザリはありません。

影響確認 (1)

  • breakingTSDB保持期間の単位不一致を修正

    storage.tsdb.retention.time を設定している場合が対象です。

事前準備 (2)

  • deprecatedHetznerデータセンターラベルの非推奨化削除時期は未定

    __meta_hetzner_datacenter を使用している場合が対象です。

  • deprecatedHetzner Cloudロケーションラベルの非推奨化

    __meta_hetzner_hcloud_datacenter_location または __meta_hetzner_hcloud_datacenter_location_network_zone を使用している場合が対象です。

原文
月別に見る