RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年8月解除 ×
hamiv2.10.0AI & ML昨日2026年8月21日

運用時の不具合や挙動を幅広く修正し、スケジューリングやデバイス対応、設定、可観測性に関する変更を含む保守リリースです。不要になった機能の削除に加え、依存関係や実行環境、ツールチェーンの更新も含まれるため、アップグレード時は互換性と設定内容の確認が必要です。

要対応 (3)

  • securitytensorflow/tensorflowの更新

    tensorflow/tensorflow2.20.0rc0-gpuから2.21.0rc0-gpuへ更新しました。

  • securitytensorflow/tensorflowの更新

    tensorflow/tensorflow2.21.0rc0-gpuから2.21.0rc1-gpuへ更新しました。

  • securitygolangのセキュリティ更新

    セキュリティ上の問題に対応するため、golangを更新しました。

影響確認 (7)

  • breakingHAMiメインチャートからのDRAコンポーネント削除

    HAMiのメインチャートでDRAコンポーネントを利用している場合に該当します。

  • breakingWebhookによる特権コンテナの拒否

    Webhookを利用している場合に該当します。

  • breaking非推奨スケジューラーポリシーConfigMapの削除

    非推奨のスケジューラーポリシー用ConfigMapを設定している場合に該当します。

  • リリースページにあと 4 件
原文
Rookv1.20.6Storage & Data2026年8月20日

セキュリティ上の告知を受け、Ceph のアップグレードが案内されています。rook mgr module の無効化に加え、CephX キーのフォールバックに失敗した際は実際のエラーを報告するよう改善されています。

影響確認 (2)

  • securityCVE-2025–30156 に伴う Ceph のアップグレード案内

    Ceph に依存している場合に適用されます。

  • breakingrook mgr module の無効化

    rook mgr module を有効にしている場合に適用されます。

原文
Rookv1.19.10Storage & Data2026年8月20日

セキュリティ対応として、Ceph の更新に関する注意喚起があり、CVE-2025–30156 が示されています。rook mgr module が無効化され、CephClusterCephX のエラー報告動作にも変更が加えられています。

要対応 (1)

  • breakingrook mgr module の無効化

    rook mgr module が無効化されました。

影響確認 (1)

  • securityCephCVE-2025–30156 に関する注意喚起

    Ceph を使用している場合に適用されます。

原文
Crossplanev2.4.0Orchestration & Management2026年8月20日

CLI の公開方法、実行時の挙動、リソース削除の条件に運用上の変更があります。正確性の修正に加え、Go と依存関係のセキュリティ更新も含まれています。

要対応 (15)

  • securityGoGo 依存関係のセキュリティ更新

    Crossplane のビルドと実行に使う Go のバージョンが引き上げられ、標準ライブラリの CVE 修正が取り込まれました。リリースサイクル全体で、Crossplane の Go 依存関係にもセキュリティ更新が適用されています。

  • securityGo を 1.25.10 に更新

    標準ライブラリの CVE を修正するため、Go が 1.25.10 に更新されました。

  • securitygolang.org/x/crypto を v0.52.0 に更新

    セキュリティ対応として、golang.org/x/crypto が v0.52.0 に更新されました。

  • securitygolang.org/x/sys を v0.44.0 に更新

    セキュリティ対応として、golang.org/x/sys が v0.44.0 に更新されました。

  • securitygolang.org/x/net を v0.55.0 に更新

    セキュリティ対応として、golang.org/x/net が v0.55.0 に更新されました。

  • securitygithub.com/sigstore/cosign/v3 を v3.0.6 に更新

    セキュリティ対応として、github.com/sigstore/cosign/v3 が v3.0.6 に更新されました。

  • securitygithub.com/sigstore/rekor を v1.5.2 に更新

    セキュリティ対応として、github.com/sigstore/rekor が v1.5.2 に更新されました。

  • securitygithub.com/sigstore/timestamp-authority/v2 を v2.1.0 に更新

    セキュリティ対応として、github.com/sigstore/timestamp-authority/v2 が v2.1.0 に更新されました。

  • securitygithub.com/sigstore/sigstore-go を v1.2.0 に更新

    セキュリティ対応として、github.com/sigstore/sigstore-go が v1.2.0 に更新されました。

  • securitygrpcx/netx/text のセキュリティ更新

    セキュリティ対応として、grpcx/netx/text の依存関係がまとめて更新されました。

  • securitygolang.org/x/net を v0.56.0 に更新

    セキュリティ対応として、golang.org/x/net が v0.56.0 に更新されました。

  • securitygolang.org/x/text を v0.39.0 に更新

    セキュリティ対応として、golang.org/x/text が v0.39.0 に更新されました。

  • security脆弱な依存関係の更新

    脆弱性のある依存関係が更新されました。

  • securitygithub.com/sigstore/sigstore-go を v1.2.1 に更新

    セキュリティ対応として、github.com/sigstore/sigstore-go が v1.2.1 に更新されました。

  • securitygolang.org/x/mod を v0.40.0 に更新

    セキュリティ対応として、golang.org/x/mod が v0.40.0 に更新されました。

影響確認 (4)

  • breakingCrossplane CLI の公開先とバイナリ名の変更

    Crossplane CLI を使用している場合に該当します。

  • breakingDeploymentRuntimeConfigspec.replicas の扱い変更

    DeploymentRuntimeConfigspec.replicas を設定している場合に該当します。

  • breakingcomposed resource の削除対象の限定

    適用対象はリリースノートに明記されていません。

  • リリースページにあと 1 件

事前準備 (1)

  • deprecatedCrossplane v1.20 のサポート終了予定v2.5 (Nov 2026)で削除予定

    Crossplane v1.20 を実行しており、v2.5 が 2026年11月にリリースされた場合に該当します。

原文
Kyvernov1.19.0Security2026年8月20日

CLI、Helm、ポリシー機能の追加に加え、修正、依存関係の更新、非推奨化、削除、制約の変更を含む、運用者向けの大きな更新です。アップグレード前に環境への影響を確認する必要が生じる場合があります。cel-go を含む複数のセキュリティ修正も含まれますが、有効なセキュリティアドバイザリ識別子は示されていません。

要対応 (7)

  • securityhigh中間証明書の制限

    中間証明書を制限し、CVE-2026-32280 の影響を緩和します。

  • securityhighGoツールチェーンの更新

    go toolchain を 1.26.3 に更新し、CVE-2026-39836 に対応しました。

  • securityCRDとドキュメントの再生成

    APIの更新に伴い、CRDとドキュメントを再生成しました。対象となる更新には GHSA-79gf-7frw-68m9 が含まれます。

  • security暗号関連依存関係の更新

    golang.org/x/crypto を v0.53.0 に、x/net を v0.56.0 に更新し、セキュリティCVEに対応しました。

  • securityORASとsigstoreのCodeQL脆弱性修正

    ORASsigstore に関する CodeQL の脆弱性を修正しました。

  • securityCodeQL脆弱性の修正

    未対応だった CodeQL のセキュリティ脆弱性を修正しました。

  • securitycel-goの更新

    cel-go を v0.30.0 に更新し、CVE-2026-GHSA-gcjh-h69q-9w9g に対応しました。

影響確認 (6)

  • breakingmigrate コマンドでの--resource必須化

    migrate コマンドを実行する場合に適用されます。

  • breakingバックグラウンドスキャンのユーザー情報デフォルト値

    バックグラウンドスキャンを実行する場合に適用されます。

  • breakingFail webhookのブートストラップリソース除外

    Fail webhookを設定する場合に適用されます。

  • リリースページにあと 3 件

事前準備 (1)

  • deprecated従来のkyverno.ioポリシータイプの非推奨化

    従来の kyverno.io ポリシータイプを使用する場合に適用されます。

原文
Strimzi1.2.0Networking & Messaging2026年8月20日

旧来のCRD APIの扱い、既定値、運用上の挙動が変わり、リソース状態メトリクスは廃止されます。Kafka関連の機能と設定機能が加わり、同梱依存関係も更新されます。

要対応 (2)

  • breakingService Accountトークンのマウント方式変更

    PodへのService Accountトークンの自動マウントを停止し、トークンはボリューム経由でマウントする方式に変わります。

  • breakingServerSideApplyPhase1の恒久的な有効化

    ServerSideApplyPhase1フィーチャーゲートがGA段階に移行し、無効化できない状態で恒久的に有効になります。

影響確認 (3)

  • breaking旧CRD APIバージョンのサポート終了

    v1beta2v1beta1、またはv1alpha1 APIを使用している場合は、Strimzi 1.0.0以降へアップグレードする前に適用されます。

  • breakingリソース状態メトリクスの削除

    適用対象はリリースノートに明記されていません。

  • breakingコンテナの既定セキュリティコンテキスト変更

    Cluster、Topic、User OperatorのYAMLインストールファイル、またはCluster Operator Helm Chartを使用している場合に適用されます。

原文
Rookv1.20.5Storage & Data2026年8月19日

セキュリティアドバイザリに伴い、RookとCephのアップグレードが必要です。サポート対象、検証、フェイルオーバー時の動作にも変更があります。

影響確認 (1)

  • securityCephCVE-2025–30156 に関するセキュリティアドバイザリ

    Cephを使用している場合に適用されます。

原文
Keycloak26.7.2Security2026年8月19日

セキュリティ修正と、シークレットが平文で公開される問題への修正が含まれます。Quarkus 依存関係の更新や複数のバグ修正も行われており、セキュリティ修正と平文パスワードの修正はアップグレードが必要です。

要対応 (2)

  • securitymediumjackson-databind を 2.21.5 に更新

    CVE-2026-59888 および CVE-2026-59889 への対応として、jackson-databind が 2.21.5 に更新されました。

  • securitymediumOpenTelemetry Java SDK の無制限メモリ割り当てを修正

    OpenTelemetry Java SDK の W3C Baggage Propagation におけるメモリの無制限割り当てを修正しました。対象は CVE-2026-45292 です。

影響確認 (6)

  • securitycriticalreset-credentials flow のバイパスを修正

    reset-credentials flow を使用している場合に適用されます。

  • securityhighoidc の予測可能なアカウント連携ハッシュを修正

    oidc を使用している場合に適用されます。

  • securitymediumadmin/fine-grained-permissions の権限バイパスを修正

    admin/fine-grained-permissions API を使用している場合に適用されます。

  • リリースページにあと 3 件
原文
CoreDNSv1.14.7Kubernetes Core2026年8月19日

セキュリティ関連の依存関係更新とアクセス制御の修正に加え、設定のデフォルト動作も変更されています。機能追加、動作変更、バグ修正も含まれているため、該当するプラグインや設定を利用している環境に関係します。

要対応 (1)

影響確認 (3)

  • securityautopath による ACL チェック回避の修正

    plugin/aclautopath を使用している場合に適用されます。

  • breakingデフォルトの接続試行回数の上限

    plugin/forward を使用している場合に適用されます。

  • breaking未対応タイプの fallthrough の選択制への変更

    plugin/hosts を使用している場合に適用されます。

原文
Backstagev1.54.0CI/CD & App Delivery2026年8月18日

依存関係の更新に加え、コマンド名や認証設定の扱い、既定値と動作の変更を含む広範なリリースです。AWS接続対応をはじめとする機能追加、カタログやScaffolder、検索、UI、正確性に関する修正も含まれています。Kubernetes pluginのセキュリティ修正と、詳細が公開されていないセキュリティ告知も含まれます。

要対応 (2)

  • breaking公開前のTypeScript設定スキーマ検証

    パッケージ公開前の準備処理で、TypeScript設定スキーマが厳密に検証されるようになりました。

  • breakingルート接続タイプの定義元変更

    接続タイプは、ルート接続タイプの定義元として移植可能な設定スキーマを使うようになりました。

影響確認 (16)

  • securityKubernetes pluginのセキュリティ修正

    Kubernetes pluginを利用している場合に該当します。

  • breakingバックエンド専用接続APIのエクスポート削除

    connectionsServiceRefconnectionsServiceFactoryDefaultConnectionsServicedeclareConnectionRootConnectionAnyRootConnection のいずれかを利用している場合に該当します。

  • breaking生成DockerfileのNode.jsスナップショット設定変更

    生成されたバックエンド用Dockerfileを設定している場合に該当します。

  • リリースページにあと 13 件

事前準備 (3)

  • deprecatedplugin-web-library の通知API更新

    plugin-web-library テンプレートを利用している場合に該当します。

  • deprecatedZod v3 スキーマの非推奨化

    Zod v3 のスキーマに依存している場合に該当します。

  • deprecatedBackstage OpenAPIプラグイン設定の非推奨化

    catalog.providers.backstageOpenapi.plugins を設定している場合に該当します。

原文
Ciliumv1.20.1Networking & Messaging2026年8月18日

運用者向けの多数の不具合修正と挙動の是正を中心に、依存関係やイメージの更新、新たに適用されたデコーダーメモリ上限を含みます。セキュリティアドバイザリ識別子は示されていませんが、CIDRポリシーの迂回を修正する変更が含まれます。

影響確認 (1)

  • securityendpoint のCIDRポリシー迂回と再起動後のトラフィック損失を修正

    適用対象はリリースノートに明記されていません。

原文
Prometheusv3.14.0Observability2026年8月18日

APIの非推奨化や運用上確認が必要な削除と既定値変更に加え、新機能、性能改善、正確性に関する修正を含みます。セキュリティアドバイザリや、明示的に説明されたセキュリティ脆弱性はありません。

要対応 (1)

  • breakingPromQL duration 式のデフォルト有効化

    PromQL の duration 式がデフォルトで有効になりました。promql-duration-expr feature flag は何もしない設定になっています。

影響確認 (1)

  • breakinghcloud ターゲットの __meta_hetzner_datacenter ラベル削除

    hcloud ターゲットを使用している場合に該当します。

事前準備 (1)

  • deprecatedstats クエリパラメータの一部指定値を非推奨化削除時期は未定

    statstrue または all 以外の値を設定している場合に該当します。

原文
OpenTelemetryv0.159.0Observability2026年8月17日

エクスポーターのキュー処理とメトリクスの挙動が変わり、公開APIのフィールド形状にも破壊的な変更があります。セキュリティアドバイザリやセキュリティ修正の告知はありません。

影響確認 (2)

  • breakingConfig における confighttp.ServerConfig の名前付きフィールド化

    この変更は、extension/zpages を使用している場合に適用されます。

  • breakingAuthConfig における configauth.Config の名前付きフィールド化

    この変更は、configauth.Config を使用している場合に適用されます。

原文
Longhornv1.12.1Storage & Data2026年8月14日

レガシーなV2 linked-cloneボリュームの扱いが変わり、Kubernetes v1.25以降が必要です。内部通信のネットワークポリシーとmTLSの適用範囲が広がり、V2やバックアップなどに関する不具合も修正されています。

影響確認 (6)

  • breaking内部向けNetworkPolicyのデフォルト有効化

    クラスタでNetworkPolicyプロバイダーを利用できる場合に該当します。

  • breakingクロスネームスペースのPrometheus通信に関する制約

    クロスネームスペースのPrometheusスクレーパーを使用している場合に該当します。

  • breakinginstance-manager gRPCサービス全体へのmTLS適用

    longhorn-grpc-tlsシークレットを設定している場合に該当します。

  • リリースページにあと 3 件

事前準備 (1)

  • deprecatedレガシーV2 linked-cloneボリュームの非推奨化

    v1.12.0以前に作成されたV2のlinked-cloneボリュームを使用している場合に該当します。

原文
Contourv1.33.6Networking & Messaging2026年8月12日

セキュリティ修正と、CVE対応を含む依存関係の更新を含むリリースです。依存関係のバージョン変更があり、テスト対象は Kubernetes 1.32 から 1.34 に更新されています。

要対応 (1)

  • securityCVE修正のための依存関係更新

    CVEを修正するため、依存関係を更新しました。

影響確認 (1)

  • security仮想ホストの authPolicy 無効時の外部認可バイパス修正

    authPolicy が設定されていない場合に適用されます。

原文
containerdv2.2.7Kubernetes Core2026年8月12日

チェックポイント復元の動作、CRIUとWindowsのログ処理、CRIおよびランタイム対応に関わる更新と、マウントマネージャーのエラー修正を含むリリースです。依存関係マニフェストの記載もありますが、運用者向けの変更としては扱われていません。

影響確認 (3)

  • breakingCreateContainerでの復元を既定で無効化

    CreateContainerを使用する場合に適用されます。

  • breakingWindowsでScrubLogsを既定で使用

    Windowsで実行する場合に適用されます。

  • breakingCRIU未インストール時のチェックポイント復元を無効化

    CRIUがインストールされていない場合に適用されます。

事前準備 (1)

  • deprecatedCreateContainerでの復元を非推奨化

    CreateContainerを使用する場合に適用されます。

原文
containerdv2.3.4Kubernetes Core2026年8月12日

CRIの既定値や制約が見直され、チェックポイント復元の扱いも変更されます。CRIの機能と設定が追加され、ランタイムやスナップショッターの不具合も修正されています。Kubernetesの依存関係マニフェストにあるバージョン更新は、運用者向けのリリース内容には含まれません。

影響確認 (3)

  • breakingCreateContainer でのチェックポイント復元を既定で無効化

    enable_experimental_restore_via_create を設定している場合に適用されます。

  • breakingCRIにおける runtimeFeatures.UserNamespacesHostNetwork の既定値変更

    CRIを実行している場合に適用されます。

  • breakingWindowsのログスクラビングを既定で有効化

    Windowsを使用している場合に適用されます。

事前準備 (1)

  • deprecatedCreateContainer でのチェックポイント復元を非推奨化

    CreateContainer を使用している場合に適用されます。

原文
Argov3.3.14CI/CD & App Delivery2026年8月12日

秘密情報のマスキングと pprof 設定に関する修正に加え、依存関係が更新されています。依存関係の更新と、秘密情報の偽装や露出を防ぐ修正はアップグレードで対応する項目です。通常の不具合修正について、運用者による追加対応は必要ありません。

要対応 (2)

  • securityhigh/uibrace-expansion を更新

    CVE-2026-69152 対応のため、/uibrace-expansion を 2.1.4 および 1.1.18 に更新しました。

  • securitymediumDOMPurify を 3.4.7 に更新

    CVE-2026-49978 対応のため、DOMPurify を 3.4.7 に更新しました。

影響確認 (2)

  • securitySSD CLI のシークレットマスク偽装を防止

    SSD CLI を使用している場合に該当します。

  • securitylast-applied-configuration アノテーションのシークレットを非表示化

    last-applied-configuration を設定している場合に該当します。

原文
Kubescapev4.0.12Security2026年8月12日

主に不具合修正と性能面の改善を含むリリースで、運用時に見える既定値や制約にも変更があります。非推奨フラグの削除など、アップグレード前に設定の確認が必要な変更があり、依存関係の脆弱性修正も含まれています。

要対応 (3)

  • security依存関係の脆弱性修正

    dependencies の脆弱性修正をまとめて適用しました(Batch 1および2、#2895)。

  • breakingRegoV1への移行に伴う互換シムの削除

    RegoV1でのRego評価に切り替え、v0互換シムを削除しました。

  • breakingループバック限定への制約変更

    アクセス範囲をループバック限定にしました(#2639)。

影響確認 (3)

  • breakingpprof debug server の既定動作をオプトインに変更

    pprof debug server を有効にしている場合に適用されます。

  • breaking--frameworks の既定値を全フレームワークに変更

    --frameworks を設定していない場合に適用されます。

  • breaking非推奨フラグの削除とドキュメント更新

    deprecated flags を設定している場合に適用されます。

原文
Fluxv2.9.4CI/CD & App Delivery2026年8月7日

正確性に関する修正や既存設定に影響する制約変更に加え、CLIの移行機能追加と依存関係の更新が含まれます。明示的なセキュリティアドバイザリや脆弱性の開示はありません。

影響確認 (3)

  • breakingrefspecsによる強制更新と削除の制限

    refspecsを設定している場合に適用されます。

  • breakingGCS静的認証のサービスアカウントキー限定

    GCSの静的認証を設定している場合に適用されます。

  • breakingallow-webhooksのネットワークポリシー対象の限定

    allow-webhooksを設定している場合に適用されます。

原文
KServev0.20.0AI & ML2026年8月6日

新しいLLM推論サービス、ストレージ、ランタイム、ルーティング、デプロイメント機能が加わり、動作修正や依存関係の更新、セキュリティ修正も含まれています。Starlette の脆弱性対応に加え、既定値の変更と準備完了判定の見直しがあるため、該当する構成では運用への影響を確認する必要があります。

要対応 (2)

  • securitymediumstarlette の更新

    starlette>=1.0.1 に更新し、CVE-2026-48710 に対応しました。

  • breaking標準の既定値をベースラインに統一

    標準の既定値を、llm-dの最適化済みベースラインに合わせました。

影響確認 (7)

  • breakingLoRAアダプター向けスコアラーの自動有効化

    LoRA adapters を利用している場合に適用されます。

  • breakingLLMInferenceServiceConfig の削除防止

    LLMInferenceServiceConfig を利用している場合に適用されます。

  • breakingEPPポートの既定値を9002に変更

    endpointPickerRef を設定し、port を設定していない場合に適用されます。

  • リリースページにあと 4 件
原文
Keycloak26.7.1Security2026年8月5日

セキュリティ修正と通常の不具合修正を含むリリースです。セキュリティ修正の適用にはアップグレードが必要で、通常の不具合修正についても、アップグレード以外の運用作業は必要ありません。

影響確認 (12)

  • securityhighpathmatcher におけるURI照合による認可回避の修正

    pathmatcher を使用している場合に適用されます。

  • securityhighDCRのプロトコルマッパー型置換によるポリシー回避の修正

    DCRを使用している場合に適用されます。

  • securityhighSAMLブローカーのリンク限定ログイン回避の修正

    SAMLブローカーを使用している場合に適用されます。

  • リリースページにあと 9 件
原文
OpenTelemetryv0.158.0Observability2026年8月4日

このリリースでは、設定関連 API のシンボル構成が変更されています。pkg/xconfmap の対象シンボルを利用している場合は、confmap 側の同等シンボルへの切り替えが必要です。

影響確認 (1)

  • breakingpkg/xconfmapValidatorValidate の削除

    pkg/xconfmapValidator または Validate シンボルを使用している場合に適用されます。

原文
Argov3.5.0CI/CD & App Delivery2026年8月4日

運用者向けの不具合修正と保守更新を中心としたリリースです。UI操作や既存設定に変更があり、設定項目を未指定でも扱えるようにする調整も含まれます。依存関係の更新では、セキュリティ修正に関わるものがあります。

要対応 (3)

  • securitymediumredoc/dompurifyv3.4.0 に更新

    /uiredoc/dompurifyv3.4.0 に更新し、CVE-2026-41240 の修正に対応しました。

  • securityformidablev2.1.3 に更新

    依存関係の formidablev2.1.3 に更新しました。

  • breakingアプリ上部バーの auto-sync トグルを削除

    アプリ上部バーから auto-sync トグルを削除しました。

影響確認 (1)

  • breakingtheme のデフォルト値を auto に変更

    theme が設定されていない場合に適用されます。

原文
月別に見る