リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
運用者向けの機能追加と保守変更を含むリリースです。DNSプロキシ、インストール、設定、API、メトリクス、データパスに関わる変更に加え、データパスとclustermeshの修正、既定値や互換性の見直し、非推奨機能の整理が行われています。依存関係の更新も含まれます。
要対応 (15)
security
github.を v1.7.29 に更新com/containerd/containerd github.が v1.7.29 に更新されました。com/containerd/containerd security
github.を v2.4.0 に更新com/go-viper/mapstructure/v2 github.が v2.4.0 に更新されました。com/go-viper/mapstructure/v2 security
github.を v28.3.3+incompatible に更新com/docker/docker github.が v28.3.3+incompatible に更新されました。com/docker/docker security
golang.を v0.45.0 に更新org/x/crypto golang.が v0.45.0 に更新されました。org/x/crypto security
helm.を v3.18.4 に更新sh/helm/v3 helm.が v3.18.4 に更新されました。sh/helm/v3 security
helm.を v3.18.5 に更新sh/helm/v3 helm.が v3.18.5 に更新されました。sh/helm/v3 breaking
plpmtudの既定値をblackholeに変更plpmtudの既定値がblackhole(blackhole-detected)になりました。breaking
AddressScopeMaxの既定値を254に変更AddressScopeMaxの既定値が254(ホストスコープ)に変わり、新しいGKEメタデータサーバーとHCPのユースケースに対応しました。関連する設定は--local-max-addr-scopeです。breaking
tls authModeの既定値をmigrationに変更tls authModeの既定値がmigrationになりました。breaking
cniの削除タイムアウトを1.5秒に短縮cniの削除時のタイムアウトが1.5秒に短縮されました。breaking
policy-default-local-clusterを既定で設定policy-default-local-clusterが既定で設定されるようになりました。breakinghost firewall bypassを既定で無効化
host firewall bypassが既定で無効になりました。
breakingFQDNのmatchpattern sanitizationを厳密化
FQDNのmatchpattern sanitizationが見直され、条件がより厳密になりました。
breaking
cilium_host経由の暗号化トラフィック転送を削除暗号化トラフィックを
cilium_host経由で転送しなくなりました。breakingコンテナイメージへのCNI設定ファイルの同梱を削除
コンテナイメージにCNI設定ファイルをインストールしなくなりました。
影響確認 (30)
breakingネットワークポリシーの既定クラスタをローカルに変更
ネットワークポリシーのセレクターで
clusterを設定していない場合に適用されます。ネットワークポリシーのセレクターで
clusterを明示しない場合、通信を許可する対象はローカルクラスタだけになります。breaking
CiliumBGPPeeringPolicyv1 APIのサポートを削除CiliumBGPPeeringPolicyを使用している場合に適用されます。旧
CiliumBGPPeeringPolicyv1 API のサポートが削除され、v2 APIへの置き換えが必要になりました。breaking
Mutual Authenticationを既定で無効化Mutual Authenticationを有効にしている場合に適用されます。Mutual Authenticationは、コミュニティからのフィードバックを待つ間、既定で無効になりました。- リリースページにあと 27 件
事前準備 (7)
deprecated
--enable-ipsec-encrypted-overlayを非推奨化削除時期は未定--enable-ipsec-encrypted-overlayを使用している場合に適用されます。Multicast機能と組み合わせて暗号化オーバーレイを有効にする特別なIPsecモードが非推奨になり、将来のリリースで削除される予定です。
deprecated
ToRequiresとFromRequiresを非推奨化ToRequiresまたはFromRequiresを使用している場合に適用されます。Kafkaプロトコルのマッチフィールド(beta)と、ポリシーフィールドの
ToRequiresおよびFromRequiresが非推奨になりました。deprecatedHelm valuesでのTLS証明書とキーの指定を非推奨化
Helm valuesでTLS証明書またはキーを渡している場合に適用されます。
Helm valuesでTLS証明書やキーを渡す方法が非推奨になりました。
- リリースページにあと 4 件