オペレーターに関係する変更が含まれています。依存関係マニフェストの記載と章見出しは、単独のオペレーター向け変更には該当しません。
原文 ↗リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
ツールチェーン依存関係の更新、kubeadm と kubelet の挙動修正、kubeadm のタイムアウト既定値の変更、非推奨機能の削除時期延期を含みます。セキュリティアドバイザリや脆弱性は特定されていません。
事前準備 (1)
deprecated
Kubeletの非推奨削除時期を1.に延期1.38で削除予定38 Kubeletのconfigurations flagsを設定している場合に適用されます。
Gateway APIとサービスポートの扱いが厳格になり、トレーシング識別子の構築も修正されています。依存関係や同梱コンポーネントのバージョン更新も含まれますが、セキュリティアドバイザリや脆弱性の明示はありません。
要対応 (1)
breaking未定義のサービスポートへのリクエスト拒否
定義されていないサービスポート宛てのリクエストを拒否するようになりました。
影響確認 (1)
breaking
Helmインストール時のGateway API確認Helmを使用している場合に適用されます。
ランタイム周辺の不具合修正を中心に、Kafkaの設定項目とヘルスチェック機能が加わっています。セキュリティ関連では、依存関係の更新も含まれます。
要対応 (3)
securitymedium
github.の更新com/go-chi/chi/v5 github.を v5.2.4 に更新し、CVE-2025-69725 を解消します。com/go-chi/chi/v5 securitymediumMongoDBドライバーとコンポーネント依存関係の更新
go.を v1.17.7 に更新し、mongodb. org/mongo-driver github.の依存バージョンを v1.18.3 に引き上げます。com/dapr/components-contrib breaking子ワークフローを示す競合エラー
子ワークフローが作成を妨げている場合、作成リクエストは競合エラーになります。エラーには、該当する子ワークフローが示されます。
実験的な機能がゲスト環境や操作系、テンプレート、VMドライバー、デバイスに広がっています。設定時の既定値とアクセス制約が変わり、ホスト側の依存関係が一つ削除され、nerdctlも更新されています。
影響確認 (3)
breaking既定のVMドライバーを
qemuに変更VMドライバーを設定していない場合に適用されます。
breaking
socket_vmnetのアクセス範囲を%adminグループに制限socket_vmnetを使用している場合に適用されます。breaking
almalinux-kittenをexperimental/へ移動almalinux-kittenを使用している場合に適用されます。
設定やフィーチャーゲートの機能拡張、configstorageモジュールの追加、ヒストグラム値の変更、不具合修正、APIシンボルの整理が行われています。セキュリティ上の問題やアドバイザリは確認されていません。
影響確認 (1)
breaking
BalancerName関数の削除BalancerNameを使用している場合に適用されます。
事前準備 (1)
deprecated
WithForceUnmarshalerオプションの非推奨化WithForceUnmarshalerを使用している場合に適用されます。
運用者向けの修正と新機能を含むリリースです。認可の強化、認証情報の秘匿、HelmとCUEの拡張、ワークフロー機能、依存関係の更新が行われています。
影響確認 (3)
security
vela-system definitionsへのアクセス権限を厳格化vela-system definitionsを使用している場合に適用されます。security
Terraform module remote URLsの認証情報を秘匿Terraform module remote URLsを設定している場合に適用されます。breaking
application definitionsの未宣言パラメータを検証application definitionsを使用している場合に適用されます。
バックエンド互換性に関わる削除や移行、設定とCLIの機能追加、非推奨化、正確性の修正を含むリリースです。セキュリティアドバイザリやセキュリティ固有の不具合は開示されていません。
要対応 (1)
breakingテンプレート作成処理の
esclientへの移行テンプレートの作成処理を
esclientに移行し、従来のlegacy mapping renderingを廃止しました。
影響確認 (3)
breaking
elasticsearch v6のサポート終了elasticsearch v6を利用している場合に適用されます。breaking
jaegermcp拡張機能のjaegerqueryへの統合jaegermcp拡張機能を利用している場合に適用されます。breaking期限切れの安定版
feature gatesの削除適用対象はリリースノートに明記されていません。
事前準備 (1)
deprecated
legacy flagの非推奨化legacy flagを利用している場合に適用されます。
正確性に関する修正に加え、オペレーター機能やデフォルト設定の変更、node jobの非推奨化、コマンド実行手順の変更が含まれます。セキュリティアドバイザリや脆弱性に関する記載はありません。
影響確認 (6)
breaking
v1alpha2node jobのデフォルト有効化NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。breakingnode job間の切り替え不可
NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。breaking
EdgeCoreのnode jobモジュールをデフォルト無効化EdgeCoreが稼働している場合に適用されます。- リリースページにあと 3 件
事前準備 (1)
deprecated
v1alpha1node jobのメンテナンス終了NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。
運用者向けの挙動、設定、セキュリティ、プロトコル、拡張、ネットワーク、可観測性に関する変更を含みます。識別されたCVEおよびGHSAに対応する修正があり、早期のアップグレードが必要な内容です。既定値、受け付ける入力、利用できる機能が変わる互換性上の変更も含まれます。
影響確認 (11)
securityhigh
HTTP/2のヘッダー制限と大量送信対策の変更HTTP/2を使用している場合に適用されます。securityhigh
HTTP/3のQPACKとcontent-length処理の修正HTTP/3を使用している場合に適用されます。securityhigh各種入力処理と解凍処理のセキュリティ修正
DNSクエリ検証、JSONネスト制限、PROXY protocol TLV、フォーマッター、TCP StatsD、TLS SAN、またはZstd解凍を使用している場合に適用されます。
- リリースページにあと 8 件
API、設定、通信方式に関わる変更を含む、機能追加と保守を組み合わせたリリースです。OpenAPI ツールの移行や MCP の通信方式変更、設定検証の厳格化に加え、バックエンド、フロントエンド、カタログ、認証、Webhook、TechDocs の機能追加、依存関係の更新、バグ修正が行われています。セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。
要対応 (1)
breakingOpenAPI 破壊的変更検出の
oasdiff移行OpenAPI の破壊的変更の検出に使う
@useoptic/opticと@useoptic/openapi-utilitiesがoasdiffに置き換えられました。
影響確認 (12)
breaking不正なインポートのスキーマ読み込みを拒否
適用対象はリリースノートに明記されていません。
breakingOpenAPI スキーマ用コマンドの削除
package schema openapi initまたはrepo schema openapi testを使用している場合に適用されます。breaking
userGroupMember.とpath user.の併用を拒否filter userGroupMember.とpath user.を両方設定している場合に適用されます。filter - リリースページにあと 9 件
事前準備 (3)
deprecatedopaque entity header extension point の非推奨化
opaque entity header extension point を使用している場合に適用されます。
deprecatedDynamic Client Registration の非推奨警告
Dynamic Client Registration を有効にしている場合に適用されます。
deprecatedOAuth discovery の設定キー変更
auth.またはclientIdMetadataDocuments auth.を設定している場合に適用されます。experimentalClientIdMetadataDocuments
Go 1.25.12上でパックを再構築し、標準ライブラリで公開された2件のセキュリティ問題に対応します。依存関係も更新されますが、オペレーター設定の変更や削除は案内されていません。
影響確認 (1)
securityhigh
Go標準ライブラリを修正版で再構築1.を使用している場合に適用されます。25. 11 -> 1. 25. 12
TSDBのhead-chunk切り詰め後にレンジクエリの結果へ影響するキャッシュ不具合が修正されています。オペレーターが対応すべき変更はありません。
原文 ↗CRIの動作条件やプラットフォーム間の既定値が見直され、正確性や動作に関する修正と依存関係の更新も含まれます。セキュリティアドバイザリや、脆弱性と明記された内容はありません。
影響確認 (2)
breakingサンドボックス停止中の
CreateContainerを拒否CreateContainerを使っており、サンドボックスが実行中でない場合に適用されます。breaking
erofsのプラットフォーム間でのmkfsブロックサイズ既定値の統一erofsを複数のプラットフォームで使う場合に適用されます。
CRIとイメージ配布に関する運用者向けの変更を含みます。CreateContainerの受け付け条件が変わり、sandboxが実行中でない場合は拒否されます。
要対応 (1)
breakingsandbox実行中でない場合の
CreateContainer拒否CRIは、sandboxが実行中でない場合の
CreateContainerリクエストを拒否します。
コンテンツストレージの汚染を防ぐ修正と、Goツールチェーンの依存関係更新を含むリリースです。その他の記載は見出し、重複した言及、またはダウンロードに関する案内です。
原文 ↗containerd v1.7.34は、実行環境と依存関係に関わる更新を含むリリースです。CRIのイベント処理にも変更が示されています。
原文 ↗