リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
保守と機能拡張を中心に、設定や既定動作の変更、削除、運用上の前提や制限を含むリリースです。多数の不具合修正も含まれますが、セキュリティアドバイザリや明示的な脆弱性の報告はありません。
影響確認 (5)
breaking
V2 Backing Imagesの削除V2 Backing Imagesを利用している場合に該当します。breaking
data-engine-cpu-maskのデフォルト値変更data-engine-cpu-maskを設定していない場合に該当します。breaking旧CLI APIバージョンのengine imageにおけるライブマイグレーション制限
CLI APIのバージョンが12未満のengine imageを使用している場合に該当します。
- リリースページにあと 2 件
スケーラー、設定項目、メトリクス、認証方式の追加と互換性改善を含むリリースです。カスタムRBACを使う運用ではKubernetes events APIの移行準備が必要で、削除されたスケーラー設定を使っている場合は構成の更新が必要です。
影響確認 (7)
securityリダイレクト時の認証ヘッダー破棄
適用対象はリリースノートに明記されていません。
breaking63文字を超える
ScaledObject名の拒否ScaledObjectの名前が63文字を超える場合に該当します。breaking0以下の
unprocessedEventThresholdの拒否0以下の
unprocessedEventThresholdを設定している場合に該当します。- リリースページにあと 4 件
事前準備 (1)
deprecated
buildId、selectAllActive、selectUnversionedの非推奨化buildId、selectAllActive、selectUnversionedのいずれかを設定している場合に該当します。
アルファ段階のスケジューリング機能、新しいフラグやHelm設定が加わり、スケジューラと統合部分の安定性、メトリクスやログの挙動も変わります。アップグレード時にはKubernetesとDRAの互換性要件、DRAスケジューリング統合の既定値、サービス拒否およびPrometheusに関するセキュリティ修正を確認する必要があります。
要対応 (4)
securitymedium
github.の更新com/prometheus/prometheus github.を更新し、格納型XSSのアドバイザリGHSA-vffh-x6r8-xx99に対応しました。com/prometheus/prometheus securitymediumadmission webhookのリクエスト本文制限
admission webhookへのリクエスト本文のサイズを制限し、サイズの大きい本文によってwebhookサーバーがメモリ不足になるサービス拒否のリスクを修正しました。関連する識別子はCVE-2026-44247とGHSA-8wxp-xxp2-rcgxです。
breaking
DRAスケジューリング統合の既定有効化DRAスケジューリング統合が既定で有効になりました。対象となる設定項目はpredicate.です。DynamicResourceAllocationEnable breakingKubernetes 1.34以降に合わせた
DRA既定値の変更Kubernetes 1.34以降の挙動に合わせ、
DRAスケジューリング統合が既定で有効になりました。無効にする場合はpredicate.を設定します。DynamicResourceAllocationEnable: false
影響確認 (2)
breaking
SchedulingGatesQueueAdmissionの有効化条件SchedulingGatesQueueAdmissionを有効にする場合に適用されます。breakinggang-awareプリエンプションとリクレームの設定条件
gangPreemptとgangReclaimを設定し、preemptまたはreclaimを設定していない場合に適用されます。