RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: KubeVela解除 ×
KubeVelav1.11.0CI/CD & App Delivery2026年7月20日

運用者向けの修正と新機能が含まれ、アクセス制御、認証情報、HelmとCUE、ワークフロー、依存関係に関わる領域が対象です。なお、項目2、20、26、93は運用者向けのリリース変更として記録されていません。

影響確認 (3)

  • securityvela-system definitions のアクセス権限を明示的な許可に限定

    vela-system definitions を利用している場合に適用されます。

    名前空間管理者が明示的な権限なしに vela-system definitions へアクセスできないようになりました。

  • securityTerraform module remote URLs の認証情報をログ出力・保存から除外

    Terraform module remote URLs を設定している場合に適用されます。

    Terraform module remote URLs に埋め込まれた認証情報をログに出力せず、保存もしないようになりました。

  • breakingapplication definitions の未宣言パラメータを検証

    application definitions を利用している場合に適用されます。

    application definitions で宣言されていないパラメータを検証するようになりました。

原文
KubeVelav1.10.9CI/CD & App Delivery2026年6月30日

正確性に関する修正と、公開されたセキュリティ修正を含みます。リポジトリの所有者メタデータも追加されています。

影響確認 (1)

  • securityTerraform remote configuration loaderの無制限読み取りを防止

    Terraform remote configuration loaderを使用している場合に適用されます。

    Terraform remote configuration loaderで無制限の読み取りが発生しないよう修正されました。対象はGHSA-fmgp-q6jx-gg3xです。

原文
KubeVelav1.9.14CI/CD & App Delivery2026年6月30日

v1.9.14では、Terraformのリモート設定ローダーで発生するDoSにつながる無制限読み取りが修正されています。対象ローダーを利用している環境では、読み取り範囲や取得時間の制限、パス検証、シンボリックリンク拒否などが適用されます。

影響確認 (1)

  • securityTerraformリモート設定ローダーの無制限読み取り対策

    Terraformのリモート設定ローダーを利用している場合に適用されます。

    Terraformのリモート設定ローダーで発生する無制限読み取りを防ぎます。GHSA-fmgp-q6jx-gg3xの修正をrelease-1.9へバックポートし、浅い深さ1のクローン、2分間の取得タイムアウト、64 MiBの容量上限とファイル数上限を設けます。通常ファイルとキャッシュ内パスを検証し、シンボリックリンクを拒否します。URLの変更時にはキャッシュを無効化し、読み取りを拒否した場合は後処理でファイルを削除します。

原文
月別に見る