RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年2月解除 ×
Ciliumv1.19.0Networking & Messaging2026年2月4日

運用者向けの機能追加と保守変更を含むリリースです。DNSプロキシ、インストール、設定、API、メトリクス、データパスに関わる変更に加え、データパスとclustermeshの修正、既定値や互換性の見直し、非推奨機能の整理が行われています。依存関係の更新も含まれます。

要対応 (15)

  • securitygithub.com/containerd/containerd を v1.7.29 に更新

    github.com/containerd/containerd が v1.7.29 に更新されました。

  • securitygithub.com/go-viper/mapstructure/v2 を v2.4.0 に更新

    github.com/go-viper/mapstructure/v2 が v2.4.0 に更新されました。

  • securitygithub.com/docker/docker を v28.3.3+incompatible に更新

    github.com/docker/docker が v28.3.3+incompatible に更新されました。

  • securitygolang.org/x/crypto を v0.45.0 に更新

    golang.org/x/crypto が v0.45.0 に更新されました。

  • securityhelm.sh/helm/v3 を v3.18.4 に更新

    helm.sh/helm/v3 が v3.18.4 に更新されました。

  • securityhelm.sh/helm/v3 を v3.18.5 に更新

    helm.sh/helm/v3 が v3.18.5 に更新されました。

  • breakingplpmtud の既定値を blackhole に変更

    plpmtud の既定値が blackholeblackhole-detected)になりました。

  • breakingAddressScopeMax の既定値を254に変更

    AddressScopeMax の既定値が254(ホストスコープ)に変わり、新しいGKEメタデータサーバーとHCPのユースケースに対応しました。関連する設定は --local-max-addr-scope です。

  • breakingtls authMode の既定値を migration に変更

    tls authMode の既定値が migration になりました。

  • breakingcni の削除タイムアウトを1.5秒に短縮

    cni の削除時のタイムアウトが1.5秒に短縮されました。

  • breakingpolicy-default-local-cluster を既定で設定

    policy-default-local-cluster が既定で設定されるようになりました。

  • breakinghost firewall bypassを既定で無効化

    host firewall bypassが既定で無効になりました。

  • breakingFQDNのmatchpattern sanitizationを厳密化

    FQDNのmatchpattern sanitizationが見直され、条件がより厳密になりました。

  • breakingcilium_host 経由の暗号化トラフィック転送を削除

    暗号化トラフィックを cilium_host 経由で転送しなくなりました。

  • breakingコンテナイメージへのCNI設定ファイルの同梱を削除

    コンテナイメージにCNI設定ファイルをインストールしなくなりました。

影響確認 (30)

  • breakingネットワークポリシーの既定クラスタをローカルに変更

    ネットワークポリシーのセレクターで cluster を設定していない場合に適用されます。

  • breakingCiliumBGPPeeringPolicy v1 APIのサポートを削除

    CiliumBGPPeeringPolicy を使用している場合に適用されます。

  • breakingMutual Authentication を既定で無効化

    Mutual Authentication を有効にしている場合に適用されます。

  • リリースページにあと 27 件

事前準備 (7)

  • deprecated--enable-ipsec-encrypted-overlay を非推奨化削除時期は未定

    --enable-ipsec-encrypted-overlay を使用している場合に適用されます。

  • deprecatedToRequiresFromRequires を非推奨化

    ToRequires または FromRequires を使用している場合に適用されます。

  • deprecatedHelm valuesでのTLS証明書とキーの指定を非推奨化

    Helm valuesでTLS証明書またはキーを渡している場合に適用されます。

  • リリースページにあと 4 件
原文
CRI-Ov1.32.13Kubernetes Core2026年2月4日

コンテナの SELinux ラベル指定に関するオペレーター向けの不具合修正を含むリリースです。セキュリティアドバイザリや、明示的なセキュリティ上の問題は記載されていません。

原文
Crossplanev2.1.4Orchestration & Management2026年2月3日

Crossplane v2.1.4では、共有トランジティブ依存関係を更新できない問題を修正し、依存関係のセキュリティ修正を取り込みました。依存関係の更新内容が利用環境に関係する場合は、このリリースの変更対象です。

要対応 (4)

  • securitygithub.com/quic-go/quic-goをv0.57.0へ更新

    github.com/quic-go/quic-goをv0.57.0へ更新し、セキュリティ修正を取り込みました。

  • securitysigstore依存関係のCVE修正

    sigstoreの依存関係を更新し、CVEを修正しました。

  • securitygithub.com/theupdateframework/go-tuf/v2をv2.4.1へ更新

    github.com/theupdateframework/go-tuf/v2をv2.4.1へ更新し、セキュリティ修正を取り込みました。

  • securitygithub.com/go-chi/chi/v5をv5.2.4へ更新

    github.com/go-chi/chi/v5をv5.2.4へ更新し、セキュリティ修正を取り込みました。

原文
Crossplanev2.0.7Orchestration & Management2026年2月3日

依存関係の更新を含むリリースです。セキュリティに関わるモジュール更新が行われています。

要対応 (1)

  • securitygithub.com/theupdateframework/go-tuf/v2v2.4.1 への更新

    セキュリティ対応として、モジュール github.com/theupdateframework/go-tuf/v2v2.4.1 に更新しました。

原文
Crossplanev1.20.5Orchestration & Management2026年2月3日

v1.20.5は、依存関係のアップグレードに関する不具合修正と、セキュリティ対応を含む依存関係の更新を行うリリースです。依存関係の管理や sigstore を利用する環境に関係します。

要対応 (1)

  • securitysigstore 依存関係の更新によるCVE修正

    sigstore の依存関係を更新し、CVEの修正に対応しました。変更は #7066 に基づいています。

原文
Backstagev1.46.5CI/CD & App Delivery2026年2月2日

v1.46.5には、1.47.3リリースに含まれていたセキュリティ修正が取り込まれています。セキュリティ修正の適用状況を確認する必要があるリリースです。

要対応 (1)

  • securityv1.46.5へのセキュリティ修正のバックポート

    1.47.3リリースに含まれていたセキュリティ修正が、このリリースへバックポートされています。

原文
Backstagev1.47.3CI/CD & App Delivery2026年2月2日

今回のリリースには、@backstage/plugin-techdocs-node のセキュリティ修正が含まれています。該当プラグインを使用している場合は、更新が必要です。

影響確認 (1)

  • security@backstage/plugin-techdocs-node のセキュリティ修正

    @backstage/plugin-techdocs-node を使用している場合に適用されます。

原文
cert-managerv1.18.5Security2026年2月2日

v1.18.5は、アップグレードを要するセキュリティ修正を含むリリースです。全ユーザー向けに最新リリースへの更新が案内されています。

要対応 (1)

  • securitymediumGHSA-gx3x-vq4p-mhhv のDoS問題を修正

    GHSA-gx3x-vq4p-mhhv に関するDoS問題を修正しました。全ユーザーに最新リリースへのアップグレードが案内されています。

原文
cert-managerv1.19.3Security2026年2月2日

DNS応答を想定外の順序でキャッシュした際に発生し得る、cert-manager controllerの停止につながる問題を修正しています。攻撃者がDNS応答を変更した場合やDNSサーバーを管理していた場合に、サービス拒否を引き起こす可能性があった問題です。

影響確認 (1)

  • securitymediumDNS応答のキャッシュ順序によるcert-manager controllerのパニック修正

    適用対象はリリースノートに明記されていません。

原文
Kyvernov1.17.0Security2026年2月2日

機能、動作、性能、連携、依存関係に関わる更新を含み、CEL とポリシー機能の追加やコントローラーと API の不具合修正が行われています。詳細が公開されていないセキュリティ修正も含まれるため、運用環境ではアップグレードを優先し、互換性の観点から動作変更を確認するリリースです。

要対応 (2)

  • securityセキュリティ脆弱性への対処

    セキュリティ脆弱性に対処しました。

  • securitykubectl image の更新による CVEs 対応

    kubectl image を更新し、CVEs に対処しました。

影響確認 (2)

  • breakingnamespaced CEL policy types のリソースアクセス制限

    namespaced CEL policy types を使用している場合に適用されます。

  • breakingVAP/MAP reporting の既定動作変更

    VAP/MAP reporting を使用している場合に適用されます。

原文
KEDAv2.19.0Orchestration & Management2026年2月2日

スケーラーと認証機能が加わり、スケーラーの動作やステータス報告が変更されています。複数の不具合修正と依存関係の置き換えに加え、NATS Streaming scaler が削除されています。

影響確認 (1)

  • breakingNATS Streaming scaler の削除

    NATS Streaming scaler を使用している場合に該当します。

原文
Argov3.3.0CI/CD & App Delivery2026年2月2日

Argo v3.3.0 は、同期やリソース操作など運用に関わる機能の変更と、保守更新を含むリリースです。依存コンポーネントの更新も含まれるため、該当する設定や利用環境では変更内容の確認が必要です。

要対応 (3)

  • securityk8s.io/kubernetes の v1.34.2 への更新

    依存モジュール k8s.io/kubernetes が v1.34.2 に更新されました。

  • securityhelm の v3.19.4 への更新

    helm が v3.19.4 に更新されました。更新理由として CVE が記載されています。

  • securityredis の安定版更新

    redis が最新の安定版へ更新され、脆弱性の解消が図られました。

影響確認 (1)

  • breaking--self-heal-backoff-cooldown-seconds フラグの削除

    アプリケーションコントローラーの設定で --self-heal-backoff-cooldown-seconds を使用している場合に該当します。

原文
← 新しい
月別に見る