ランタイムとAPIの機能拡張、既存インターフェースの非推奨化、依存関係の更新を含むリリースです。開示されたセキュリティ変更はありません。
事前準備 (2)
deprecated
containerd.shim annotationの非推奨化io/runtime-allow-mounts deprecatedrunc optionsのtask APIフィールドの
CreateTaskRequestへの移行
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
ランタイムとAPIの機能拡張、既存インターフェースの非推奨化、依存関係の更新を含むリリースです。開示されたセキュリティ変更はありません。
事前準備 (2)
deprecatedcontainerd. shim annotationの非推奨化
deprecatedrunc optionsのtask APIフィールドのCreateTaskRequestへの移行
スキャフォルダーのタスク復旧や認証情報の制御、TechDocs、通知とストリーミング、Kubernetesと認証に関する機能を追加し、広範な修正と依存関係・互換性の更新を含むリリースです。既知の脆弱性を避ける依存関係とツールの更新に加え、早めのアップグレードが必要なセキュリティ修正があります。利用中の非推奨機能や互換性の変更を確認する必要があります。
要対応 (6)
securityModule Federation依存関係の更新
Module Federationの依存関係を、既知のセキュリティ脆弱性を回避するバージョンに更新しました。
securityYarnツール依存関係の更新
Yarnツールの依存関係を、既知のセキュリティ脆弱性を回避するバージョンに更新しました。
securityModule Federationの更新
Module Federationを、既知のセキュリティ脆弱性を回避するバージョンに更新しました。
securityOpenAPIジェネレーターツールの更新
OpenAPIジェネレーターツールを、既知のセキュリティ脆弱性を回避するよう更新しました。
securityOpenAPIジェネレーターツールの更新
OpenAPIジェネレーターツールを、既知のセキュリティ脆弱性を回避するよう更新しました。
breakingUnicode文字列変換の一貫性向上
環境によらず文字列を一貫して処理できるよう、ロケールに依存しないUnicodeの大文字・小文字変換を使用するようにしました。
影響確認 (6)
securityKubernetesカタログクラスター ロケーターのURL検証
カタログクラスター ロケーターを使用している場合に適用されます。
securityプルリクエストのワークスペース処理の修正
プルリクエストのワークスペース処理を使用している場合に適用されます。
breakingGitHubユーザーIDカタログ検索の一致条件変更
GitHubユーザーIDによるカタログ検索を使用している場合に適用されます。
事前準備 (1)
deprecatedGitHubユーザー名サインインリゾルバーの非推奨化
GitHubのユーザー名によるサインインリゾルバーを使用している場合に適用されます。
対応範囲を絞った破壊的なメンテナンスリリースで、VRLogの提供方法と設定の扱いが変わります。VRLogを利用している環境では影響があります。
影響確認 (2)
breakingVTTablet の /debug/vrlog エンドポイントを削除
/debug/vrlog を利用している場合に適用されます。
deprecated--vreplication-enable-http-log を非推奨の no-op に変更
--vreplication-enable-http-log を設定している場合に適用されます。
正確性の修正と依存関係の更新を中心としたメンテナンスリリースです。VRLogの削除と新たに設けられた安全上の制限について、運用者の確認が必要です。
要対応 (2)
breakingストリーミング再帰 CTE の再帰深度制限
ストリーミング再帰 CTE の経路に再帰深度の上限が設けられました。
breakingストリーミング CALL 経路の安全性チェック
ストリーミング CALL 経路で、ストアドプロシージャーの安全性チェックが適用されるようになりました。
影響確認 (1)
breaking/debug/vrlog エンドポイントの削除
/debug/vrlog を利用している場合に適用されます。
事前準備 (1)
deprecated--vreplication-enable-http-log の非推奨化v26で削除予定
--vreplication-enable-http-log を設定している場合に適用されます。
保守とAPIの進化を目的としたリリースです。設定の非推奨化、Goツールチェーン要件の引き上げ、性能改善、既存の呼び出し側に変更が必要なAPIシグネチャの変更を含みます。
影響確認 (3)
breakingkeepalive と非推奨フィールドの併用制約
適用対象はリリースノートに明記されていません。
breakinggo 1.25.0 のサポート終了
go に依存している場合に適用されます。
breakingリソース作成APIの戻り値変更
telemetry. または telemetry. を利用している場合に適用されます。
事前準備 (1)
deprecatedクライアント接続設定の keepalive セクションへの移行
idle_conn_timeout、max_idle_conns、max_idle_conns_per_host、disable_keep_alives、idle_timeout、keep_alives_enabled のいずれかを設定している場合に適用されます。
スキャン機能を中心に、ポリシー適用、レポート、修復、通知、テレメトリ、連携、出力に関わる変更を幅広く含むリリースです。セキュリティ対策と実行時の不具合修正に加え、スキャン条件や入力制約も厳格になっています。
要対応 (2)
securityGo依存関係のセキュリティ脆弱性を修正
Go依存関係に含まれるDependabotのセキュリティ脆弱性を修正しました。
securitygosec のSAST検出結果を修正
gosec v2.27.1のSAST検出結果に対応するセキュリティ修正を追加しました。
影響確認 (10)
securityGrafeasフィルターインジェクションを防止
imagescan を実行する場合に該当します。
breakingスキャンリクエストの認証情報指定を停止
スキャンリクエストを使用する場合に該当します。
breaking未知のコントロール指定をエラー化
--include-controls を設定している場合に該当します。
事前準備 (1)
deprecated--fail-threshold を非推奨フラグとして再登録
--fail-threshold を設定している場合に該当します。