リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
Goツールチェーンが更新され、NATSサーバーの複数の不具合が修正されています。認証情報の漏えいと秘匿情報のマスキングに関するセキュリティ修正も含まれます。依存関係マニフェストの項目は変更記録とは別に扱われています。
影響確認 (2)
security
/connz監視エンドポイントでのbearerJWT非開示/connz監視エンドポイントを使用している場合に適用されます。/connz監視エンドポイントでは、bearerJWTが開示されなくなりました。securityコマンドライン引数で渡したrouteとcluster URLシークレットのマスキング
routeとcluster URLのシークレットをコマンドライン引数として渡す場合に適用されます。
コマンドライン引数で渡したrouteとcluster URLのシークレットが、監視情報でマスキングされるようになりました。
依存関係やツールチェーンのバージョン更新、設定上の制約変更、性能改善、正確性の修正を含むリリースです。ACL のバイパスを修正するセキュリティ関連の変更も含まれます。
影響確認 (3)
securityキューサブスクリプションによる ACL
deny回避を修正キューサブスクリプションを使用し、非キュー ACL の
denyパターンを設定している場合に適用されます。キューサブスクリプションが、非キュー ACL の
denyパターンを誤って回避することはなくなりました。breaking
no_auth_userの適用範囲をクライアント接続に限定no_auth_userを設定している場合に適用されます。no_auth_userはクライアント接続でのみ使用できるようになりました。breakingsolicited leaf 接続以外での重複した
INFO権限更新を制限solicited leaf 接続を使用している場合に適用されます。
重複した
INFO権限更新は、solicited leaf 接続でのみ受け付けるようになりました。