リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
パッケージのインストールとパッケージキャッシュの扱いに互換性のない変更があり、Function パッケージや未文書のサイドロード方法に影響します。オペレーター機能の追加、依存モジュールの更新、通常の不具合修正も含まれます。セキュリティ修正として示された依存更新には、アドバイザリ識別子や脆弱性の詳細は記載されていません。
要対応 (7)
security
golang.のorg/x/crypto v0.への更新45. 0 セキュリティ修正として、依存モジュール
golang.がorg/x/crypto v0.に更新されました。45. 0 security
github.のcom/go-chi/chi/v5 v5.への更新2. 4 セキュリティ修正として、依存モジュール
github.がcom/go-chi/chi/v5 v5.に更新されました。2. 4 security
github.のcom/sigstore/cosign/v3 v3.への更新0. 4 セキュリティ修正として、依存モジュール
github.がcom/sigstore/cosign/v3 v3.に更新されました。0. 4 security
github.のcom/theupdateframework/go-tuf/v2 v2.への更新4. 1 セキュリティ修正として、依存モジュール
github.がcom/theupdateframework/go-tuf/v2 v2.に更新されました。4. 1 security
github.のcom/sigstore/rekor v1.への更新5. 0 セキュリティ修正として、依存モジュール
github.がcom/sigstore/rekor v1.に更新されました。5. 0 security
github.のcom/sigstore/sigstore v1.への更新10. 4 セキュリティ修正として、依存モジュール
github.がcom/sigstore/sigstore v1.に更新されました。10. 4 security
github.のcom/quic-go/quic-go v0.への更新57. 0 セキュリティ修正として、依存モジュール
github.がcom/quic-go/quic-go v0.に更新されました。57. 0
影響確認 (2)
breaking
Functionパッケージ内のInput CRDsのインストール停止FunctionパッケージとInput CRDsを使用している場合に該当します。breakingパッケージキャッシュのディスク構造変更
適用対象はリリースノートに明記されていません。
Crossplane v2.1.4では、共有トランジティブ依存関係を更新できない問題を修正し、依存関係のセキュリティ修正を取り込みました。依存関係の更新内容が利用環境に関係する場合は、このリリースの変更対象です。
要対応 (4)
security
github.をv0.57.0へ更新com/quic-go/quic-go github.をv0.57.0へ更新し、セキュリティ修正を取り込みました。com/quic-go/quic-go securitysigstore依存関係のCVE修正
sigstoreの依存関係を更新し、CVEを修正しました。
security
github.をv2.4.1へ更新com/theupdateframework/go-tuf/v2 github.をv2.4.1へ更新し、セキュリティ修正を取り込みました。com/theupdateframework/go-tuf/v2 security
github.をv5.2.4へ更新com/go-chi/chi/v5 github.をv5.2.4へ更新し、セキュリティ修正を取り込みました。com/go-chi/chi/v5
依存関係の更新を含むリリースです。セキュリティに関わるモジュール更新が行われています。
要対応 (1)
security
github.のcom/theupdateframework/go-tuf/v2 v2.への更新4. 1 セキュリティ対応として、モジュール
github.をcom/theupdateframework/go-tuf/v2 v2.に更新しました。4. 1
v1.20.5は、依存関係のアップグレードに関する不具合修正と、セキュリティ対応を含む依存関係の更新を行うリリースです。依存関係の管理や sigstore を利用する環境に関係します。
要対応 (1)
security
sigstore依存関係の更新によるCVE修正sigstoreの依存関係を更新し、CVEの修正に対応しました。変更は#7066に基づいています。
運用者向けの変更に焦点を当てたリリースで、機能、互換性、メトリクス、障害修正が含まれます。変更履歴の大部分は依存関係の整理で、追加の運用上の変更は限られています。
影響確認 (3)
breaking
kn.の名称変更queueproxy. app. duration kn.を利用している場合に適用されます。queueproxy. app. duration breaking
kn.の名称変更queueproxy. depth kn.を利用している場合に適用されます。queueproxy. depth breaking別のServiceに属するRevisionへのルーティング制限
適用対象はリリースノートに明記されていません。
運用者向けの機能追加、既定値や制限の変更、不具合修正、依存関係とイメージの更新を含むリリースです。見出しやメタデータ、内部向けの変更、重複した記載は対象外です。
要対応 (1)
breakingサービスアカウント権限の制限とサンプルファイルの追加
サービスアカウントの権限を制限し、
samples/juicefs/read_job.のサンプルファイルを追加しました。yaml
影響確認 (1)
breakingランタイムエンジンの
SYS_ADMINcapability 削除ランタイムエンジンを利用している場合に適用されます。