リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
安定化済みのフィーチャーゲートが整理され、プロセッサーのメトリクス名やツールの設定が変更されています。ツールやAPIの機能追加・変更、生成処理の不具合修正に加え、サービス設定APIの非推奨化も含まれます。
影響確認 (9)
breaking
confighttp.ゲートの削除framedSnappy confightp.を使用している場合が対象です。framedSnappy breaking
configoptional.ゲートの削除AddEnabledField configoptional.を使用している場合が対象です。AddEnabledField breaking
confmap.フィーチャーゲートの削除newExpandedValueSanitizer confmap.を使用している場合が対象です。newExpandedValueSanitizer - リリースページにあと 6 件
事前準備 (1)
deprecatedサービス設定APIの非推奨化
service.またはSettings. CollectorConf extensioncapabilities.を使用している場合が対象です。ConfigWatcher
v3. は、シークレット露出の修正と依存関係の更新を含むセキュリティ対応リリースです。コンテナイメージは ghcr. にも公開されるようになりました。
要対応 (2)
securitycritical
golang.とorg/x/net OpenTelemetryの更新golang.をorg/x/net v0.に、55. 0 OpenTelemetryをv1.に更新し、報告された43. 0 GO-2026-5026、GO-2026-4918、GO-2026-4985に対応しました。securityUI依存関係のセキュリティ修正版への更新
UIの依存関係である
react-router-dom、vitest、vite、postcssを修正版へ更新し、セキュリティアドバイザリに対応しました。
影響確認 (1)
security
/-/configでのシークレット平文露出の修正/-/configエンドポイントにアクセスする場合に適用されます。
セキュリティ上の問題への対処と、受信データのサイズ制限に関する修正が含まれます。対象となる機能を利用している構成では、関係する設定を確認する必要があります。
影響確認 (3)
securityステータスページの保存型XSS脆弱性を修正
AlertmanagerまたはStore Gatewayを実行している場合に該当します。securityネイティブヒストグラムのprotobufサイズ制限
ネイティブヒストグラムを利用している場合に該当します。
breakinggzip展開後の出力サイズ制限
OTLPの取り込み経路を利用している場合に該当します。