リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
ワークロードのアフィニティとアンチアフィニティによるスケジューリング、オペレーターと API の設定機能、コントローラーやスケジューラーの修正が含まれています。非推奨項目の整理、依存関係の更新、Helm での保存時暗号化にも対応しています。特定の脆弱性やアドバイザリは示されていません。
影響確認 (4)
breaking
spec.のresourceSelectors namespace検証PropagationPolicyまたはOverridePolicyを使用している場合に適用されます。breaking
WorkloadAffinityのGroupByLabelKey設定制約WorkloadAffinityでGroupByLabelKeyを設定している場合に適用されます。breaking既定コンポーネントイメージの更新
適用対象はリリースノートに明記されていません。
- リリースページにあと 1 件
事前準備 (3)
deprecated
--cluster-lease-durationの非推奨化削除時期は未定--cluster-lease-durationを使用している場合に適用されます。deprecated
--cluster-lease-renew-interval-fractionの非推奨化削除時期は未定--cluster-lease-renew-interval-fractionを使用している場合に適用されます。deprecated
Etcd.の非推奨化削除時期は未定Local. InitImage Karmada Init ConfigurationでEtcd.を設定している場合に適用されます。Local. InitImage
ワークフローやコンポーネント、API、認証、トレーシング、設定、CLI、可観測性に関する機能を追加し、複数の不具合修正と依存関係・ツールチェーンの更新を含むリリースです。セキュリティ修正に加え、Alpha Bulk PubSub APIとAlphaアプリケーションコールバックの非推奨化、従来の動作の削除や縮小も含まれますが、多くの更新では運用者による特別な対応は必要ありません。
要対応 (9)
security暗号関連依存関係の更新
x/(net/sync/crypto)を更新し、dvsekhvalnov/jose2goのバージョンを固定しました。security
Goの脆弱性修正Goの脆弱性を修正しました。securityUID確認の対象をrootに限定
UIDの確認対象をrootだけに更新しました。
securityHTTPパスマッチングとinvocation自動登録の修正
HTTPパスのマッチングで発生するcardinality leakを修正し、invocationの自動登録に対応しました。
security
golang.の更新org/x/crypto golang.を更新しました。org/x/crypto security
github.の更新com/docker/docker github.を更新しました。com/docker/docker securityセキュリティ修正
セキュリティ修正を追加しました。
security
github.の更新com/coreos/go-oidc/v3 github.を更新しました。com/coreos/go-oidc/v3 security
NATSの脆弱性修正NATSの脆弱性を修正しました。
影響確認 (3)
security
PlacementでのDapr actor type認可Placementを使用している場合に適用されます。security
cloudflare workerの脆弱性修正cloudflare workerを使用している場合に適用されます。breakingHelm chartからscheduler resourcesを削除
Helm chartを使用している場合に適用されます。
事前準備 (2)
deprecatedAlpha Bulk PubSub APIの非推奨化
/v1.、0-alpha1/publish/bulk/<pubsub-name>/<topic> BulkPublishEventAlpha1、OnBulkTopicEventAlpha1のいずれかを使用している場合に適用されます。deprecated
OnBulkTopicEventAlpha1の非推奨化OnBulkTopicEventAlpha1を使用している場合に適用されます。
パッケージのインストールとパッケージキャッシュの扱いに互換性のない変更があり、Function パッケージや未文書のサイドロード方法に影響します。オペレーター機能の追加、依存モジュールの更新、通常の不具合修正も含まれます。セキュリティ修正として示された依存更新には、アドバイザリ識別子や脆弱性の詳細は記載されていません。
要対応 (7)
security
golang.のorg/x/crypto v0.への更新45. 0 セキュリティ修正として、依存モジュール
golang.がorg/x/crypto v0.に更新されました。45. 0 security
github.のcom/go-chi/chi/v5 v5.への更新2. 4 セキュリティ修正として、依存モジュール
github.がcom/go-chi/chi/v5 v5.に更新されました。2. 4 security
github.のcom/sigstore/cosign/v3 v3.への更新0. 4 セキュリティ修正として、依存モジュール
github.がcom/sigstore/cosign/v3 v3.に更新されました。0. 4 security
github.のcom/theupdateframework/go-tuf/v2 v2.への更新4. 1 セキュリティ修正として、依存モジュール
github.がcom/theupdateframework/go-tuf/v2 v2.に更新されました。4. 1 security
github.のcom/sigstore/rekor v1.への更新5. 0 セキュリティ修正として、依存モジュール
github.がcom/sigstore/rekor v1.に更新されました。5. 0 security
github.のcom/sigstore/sigstore v1.への更新10. 4 セキュリティ修正として、依存モジュール
github.がcom/sigstore/sigstore v1.に更新されました。10. 4 security
github.のcom/quic-go/quic-go v0.への更新57. 0 セキュリティ修正として、依存モジュール
github.がcom/quic-go/quic-go v0.に更新されました。57. 0
影響確認 (2)
breaking
Functionパッケージ内のInput CRDsのインストール停止FunctionパッケージとInput CRDsを使用している場合に該当します。breakingパッケージキャッシュのディスク構造変更
適用対象はリリースノートに明記されていません。
Crossplane v2.1.4では、共有トランジティブ依存関係を更新できない問題を修正し、依存関係のセキュリティ修正を取り込みました。依存関係の更新内容が利用環境に関係する場合は、このリリースの変更対象です。
要対応 (4)
security
github.をv0.57.0へ更新com/quic-go/quic-go github.をv0.57.0へ更新し、セキュリティ修正を取り込みました。com/quic-go/quic-go securitysigstore依存関係のCVE修正
sigstoreの依存関係を更新し、CVEを修正しました。
security
github.をv2.4.1へ更新com/theupdateframework/go-tuf/v2 github.をv2.4.1へ更新し、セキュリティ修正を取り込みました。com/theupdateframework/go-tuf/v2 security
github.をv5.2.4へ更新com/go-chi/chi/v5 github.をv5.2.4へ更新し、セキュリティ修正を取り込みました。com/go-chi/chi/v5
依存関係の更新を含むリリースです。セキュリティに関わるモジュール更新が行われています。
要対応 (1)
security
github.のcom/theupdateframework/go-tuf/v2 v2.への更新4. 1 セキュリティ対応として、モジュール
github.をcom/theupdateframework/go-tuf/v2 v2.に更新しました。4. 1
v1.20.5は、依存関係のアップグレードに関する不具合修正と、セキュリティ対応を含む依存関係の更新を行うリリースです。依存関係の管理や sigstore を利用する環境に関係します。
要対応 (1)
security
sigstore依存関係の更新によるCVE修正sigstoreの依存関係を更新し、CVEの修正に対応しました。変更は#7066に基づいています。