パッケージのインストールとパッケージキャッシュの扱いに互換性のない変更があり、Function パッケージや未文書のサイドロード方法に影響します。オペレーター機能の追加、依存モジュールの更新、通常の不具合修正も含まれます。セキュリティ修正として示された依存更新には、アドバイザリ識別子や脆弱性の詳細は記載されていません。
要対応 (7)
security
golang.のorg/x/crypto v0.への更新45. 0 セキュリティ修正として、依存モジュール
golang.がorg/x/crypto v0.に更新されました。45. 0 security
github.のcom/go-chi/chi/v5 v5.への更新2. 4 セキュリティ修正として、依存モジュール
github.がcom/go-chi/chi/v5 v5.に更新されました。2. 4 security
github.のcom/sigstore/cosign/v3 v3.への更新0. 4 セキュリティ修正として、依存モジュール
github.がcom/sigstore/cosign/v3 v3.に更新されました。0. 4 security
github.のcom/theupdateframework/go-tuf/v2 v2.への更新4. 1 セキュリティ修正として、依存モジュール
github.がcom/theupdateframework/go-tuf/v2 v2.に更新されました。4. 1 security
github.のcom/sigstore/rekor v1.への更新5. 0 セキュリティ修正として、依存モジュール
github.がcom/sigstore/rekor v1.に更新されました。5. 0 security
github.のcom/sigstore/sigstore v1.への更新10. 4 セキュリティ修正として、依存モジュール
github.がcom/sigstore/sigstore v1.に更新されました。10. 4 security
github.のcom/quic-go/quic-go v0.への更新57. 0 セキュリティ修正として、依存モジュール
github.がcom/quic-go/quic-go v0.に更新されました。57. 0
影響確認 (2)
breaking
Functionパッケージ内のInput CRDsのインストール停止FunctionパッケージとInput CRDsを使用している場合に該当します。Functionパッケージに含まれるInput CRDsは、パッケージマネージャーによってインストールされなくなりました。breakingパッケージキャッシュのディスク構造変更
適用対象はリリースノートに明記されていません。
パッケージキャッシュのディスク上の構造が変更され、パッケージを Crossplane にサイドロードする未文書の方法は使えなくなりました。