リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
互換性に影響する廃止や既定値、制約の変更が含まれています。運用者向けの新しい機能と性能改善に加え、依存関係の既知の脆弱性に対応する更新もあります。
要対応 (2)
securityModule Federation パッケージの v2.3.3 更新
既知の脆弱性に対応するため、Module Federation パッケージが v2.3.3 に更新されました。
breaking
@remixicon/reactの依存バージョン制限ライセンス変更により、
@remixicon/reactの依存バージョンは 4.9.0 未満に制限されました。
影響確認 (9)
security
CIMDとDCRの既定ワイルドカード変更CIMDまたはDCRを設定している場合に適用されます。breaking
NavItemBlueprintの削除NavItemBlueprintを使用している場合に適用されます。breaking
renderInTestAppの描画内容の変更renderInTestAppを使用している場合に適用されます。- リリースページにあと 6 件
事前準備 (4)
deprecated
PolicyQueryUser.の非推奨化identity PolicyQueryUser.を使用している場合に適用されます。identity deprecated
EXPERIMENTAL_formDecoratorsの非推奨エイリアス化EXPERIMENTAL_formDecoratorsを設定している場合に適用されます。deprecated
catalog.の非推奨化stitchingStrategy. mode: 'immediate' catalog.を設定している場合に適用されます。stitchingStrategy. mode - リリースページにあと 1 件
このリリースでは、go-git が v5.19.0 に更新されました。CVE-2026-45022 に関する修正が含まれています。
要対応 (1)
securityhigh
go-gitの v5.19.0 への更新go-gitを v5.19.0 に更新し、CVE-2026-45022 を修正しました。関連するアドバイザリは GHSA-389r-gv7p-r3rp です。
正確性、性能、依存関係、運用者向けの改善を含む、保守と機能拡張のリリースです。クラスタバージョンのアノテーションと形式、gRPC DNS TXT 参照や ApplicationSet リソースステータス件数のデフォルト、UI の選択肢に変更があります。セキュリティ関連の依存関係も更新されていますが、悪用可能な脆弱性やセキュリティアドバイザリの明示的な開示はありません。
要対応 (4)
security
k8s.をio/kubernetes v1.に更新34. 2 k8s.がio/kubernetes v1.に更新されました。34. 2 security
helmを3.に更新19. 4 cve 対応のため、
helmが3.に更新されました。19. 4 breakinggRPC サービス設定の DNS TXT 参照をデフォルトで無効化
gRPC service config DNS TXT lookupsは、デフォルトで無効になりました。breakingApplicationSet リソースステータス件数のデフォルト値を 5000 に変更
appset resource status countのデフォルト値が 5000 に変更されました。
影響確認 (2)
breaking
helm versionコマンドの--client削除この変更は、
--clientを使用している場合に適用されます。breakingクラスタバージョンアノテーションと形式の変更
Kubernetes バージョンに基づいてクラスタを取得する
Cluster Generatorsを使うApplication Setsで、クラスタシークレットにargocd.を設定している場合に適用されます。argoproj. io/auto-label-cluster-info