リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
正確性に関する修正に加え、オペレーター機能やデフォルト設定の変更、node jobの非推奨化、コマンド実行手順の変更が含まれます。セキュリティアドバイザリや脆弱性に関する記載はありません。
影響確認 (6)
breaking
v1alpha2node jobのデフォルト有効化NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。breakingnode job間の切り替え不可
NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。breaking
EdgeCoreのnode jobモジュールをデフォルト無効化EdgeCoreが稼働している場合に適用されます。- リリースページにあと 3 件
事前準備 (1)
deprecated
v1alpha1node jobのメンテナンス終了NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。
従来のドライバーやエントリーポイントの削除、設定の非推奨化、既定値と制約の変更が行われています。HostClaim や vbmctl の機能追加、不具合修正、依存関係の更新も含まれます。
要対応 (1)
breakingマネージャー TLS の既定値変更
マネージャーの TLS の既定値が未設定に戻りました。
影響確認 (3)
breaking
iRMCドライバーの削除iRMCドライバーを使用している場合に適用されます。breakingデプロビジョニング時の
PreprovisioningImage必須化クリーニングを有効にしている場合に適用されます。
breaking従来の
vbmctlエントリーポイントの削除従来の
vbmctlエントリーポイントを使用している場合に適用されます。
事前準備 (1)
deprecated
BMH.の非推奨化Spec. Firmware BMH.を設定している場合に適用されます。Spec. Firmware
OTAイメージの事前加熱や K8s-on-K8s の展開、宣言的なYurtHub変換などの機能が加わり、ハブと YurtHub の機能も拡張されました。従来のコンポーネントの削除や非推奨化、複数の不具合修正も含まれますが、セキュリティアドバイザリは確認されていません。
影響確認 (4)
breaking
YurtAppOverriderの削除YurtAppOverriderを利用している場合に該当します。breakingHelm charts からの
yurt-coordinator削除yurt-coordinatorとHelm chartsの両方を利用している場合に該当します。breaking
yurt-managerからのyurt-coordinator-cert controller削除yurt-coordinator-cert controllerとyurt-managerの両方を利用している場合に該当します。- リリースページにあと 1 件
事前準備 (2)
deprecated
yurtmanager delegate lease controllerの非推奨化yurtmanager delegate lease controllerを利用している場合に該当します。deprecated
YurtAppDaemon controllerとYurtAppDaemon webhookの非推奨化YurtAppDaemon controllerまたはYurtAppDaemon webhookを利用している場合に該当します。
Linuxと同梱コンポーネントのセキュリティ修正を中心に、依存関係の更新が含まれています。minimal-initrdに伴う回帰の修正や、サービスの起動設定、SSH設定、利用できるカーネルモジュールの構成変更もあります。
要対応 (18)
securitycritical
Linuxの追加セキュリティ修正Linuxのセキュリティ修正として、CVE-2026-31411を含む更新が反映されています。securityhigh
curlのセキュリティ修正curlのセキュリティ修正が反映されています。securityhigh
expatのセキュリティ修正expatのセキュリティ修正が反映されています。securityhigh
gnupgのセキュリティ修正gnupgのセキュリティ修正が反映されています。securityhigh
goのセキュリティ修正goのセキュリティ修正が反映されています。securityhigh
intel-microcodeのセキュリティ修正intel-microcodeのセキュリティ修正が反映されています。securityhigh
libxsltのセキュリティ修正libxsltのセキュリティ修正が反映されています。securityhigh
nvidia-driversのセキュリティ修正nvidia-driversのセキュリティ修正が反映されています。securityhigh
opensslのセキュリティ修正opensslのセキュリティ修正が反映されています。securityhigh
pamのセキュリティ修正pamのセキュリティ修正が反映されています。securitymedium
binutilsのセキュリティ修正binutilsのセキュリティ修正が反映されています。securitymedium
coreutilsのセキュリティ修正coreutilsのセキュリティ修正が反映されています。securitymedium
libpcre2のセキュリティ修正libpcre2のセキュリティ修正が反映されています。securitymedium
net-toolsのセキュリティ修正net-toolsのセキュリティ修正が反映されています。securitylow
opensshのセキュリティ修正opensshのセキュリティ修正が反映されています。security
libxml2の更新libxml2がlibxml2-20250908に更新されています。breaking
sshdでOpenSSHのデフォルト設定を使用sshdの設定からCiphers、MACs、KexAlgorithmsが削除され、OpenSSHの上流デフォルトが使われるようになっています。breaking最初のinitrdで利用できるカーネルモジュールの縮小
最初のinitrdで利用できるカーネルモジュールの数が減っています。
影響確認 (1)
breaking
overlaybd sysextのサービスを自動起動overlaybd sysextを使用している場合に適用されます。
Windowsとデバイス管理に関する機能が加わり、エッジデータベースとノード取得の挙動が変わります。エッジデータベースのORMは置き換わり、Kubernetesはv1.へ更新され、Device CRDの利用者はデバイスのステータスを新しいDeviceStatus CRDから取得する形になります。
影響確認 (1)
breaking
Device CRDのステータスをDeviceStatus CRDへ分離Device CRDを使用している場合に適用されます。