RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年7月解除 ×
Kubernetesv1.35.7Kubernetes Core2026年7月22日

オペレーターに関係する変更が含まれています。依存関係マニフェストの記載と章見出しは、単独のオペレーター向け変更には該当しません。

原文
Kubernetesv1.34.10Kubernetes Core2026年7月22日

ツールチェーン依存関係の更新、kubeadm と kubelet の挙動修正、kubeadm のタイムアウト既定値の変更、非推奨機能の削除時期延期を含みます。セキュリティアドバイザリや脆弱性は特定されていません。

事前準備 (1)

  • deprecatedKubelet の非推奨削除時期を 1.38 に延期1.38で削除予定

    Kubeletconfigurations flags を設定している場合に適用されます。

原文
Kubescapev4.0.11Security2026年7月22日

スキャンやレポート、エクスポート、MCP、脆弱性アダプター、ポリシーに関する機能が加わっています。エアギャップ環境や例外処理、スキャン、SARIF、イメージスキャンの動作が修正され、deploy-library は既定で埋め込みVAPバンドルを提供するようになっています。

影響確認 (1)

  • breaking埋め込みVAPバンドルを使う deploy-library の既定動作

    deploy-library を使う場合に適用されます。

原文
Tektonv1.14.1CI/CD & App Delivery2026年7月22日

オペレーターが対応すべき変更はありません。インストールや認証に関する補足事項は、リリース変更には該当しません。

原文
gRPCv1.83.0Networking & Messaging2026年7月22日

v1.83.0では、TLS鍵交換時の既定の暗号方式が変更されます。TLS鍵交換を利用する環境が対象です。

影響確認 (1)

  • securityTLS鍵交換におけるPost-Quantum Cryptographyの既定化

    TLS鍵交換を使用する場合に適用されます。

原文
Linkerdedge-26.7.1Networking & Messaging2026年7月21日

Gateway APIとサービスポートの扱いが厳格になり、トレーシング識別子の構築も修正されています。依存関係や同梱コンポーネントのバージョン更新も含まれますが、セキュリティアドバイザリや脆弱性の明示はありません。

要対応 (1)

  • breaking未定義のサービスポートへのリクエスト拒否

    定義されていないサービスポート宛てのリクエストを拒否するようになりました。

影響確認 (1)

  • breakingHelmインストール時のGateway API確認

    Helmを使用している場合に適用されます。

原文
Daprv1.18.2Orchestration & Management2026年7月21日

ランタイム周辺の不具合修正を中心に、Kafkaの設定項目とヘルスチェック機能が加わっています。セキュリティ関連では、依存関係の更新も含まれます。

要対応 (3)

  • securitymediumgithub.com/go-chi/chi/v5 の更新

    github.com/go-chi/chi/v5 を v5.2.4 に更新し、CVE-2025-69725 を解消します。

  • securitymediumMongoDBドライバーとコンポーネント依存関係の更新

    go.mongodb.org/mongo-driver を v1.17.7 に更新し、github.com/dapr/components-contrib の依存バージョンを v1.18.3 に引き上げます。

  • breaking子ワークフローを示す競合エラー

    子ワークフローが作成を妨げている場合、作成リクエストは競合エラーになります。エラーには、該当する子ワークフローが示されます。

原文
Limav2.2.0Kubernetes Core2026年7月21日

実験的な機能がゲスト環境や操作系、テンプレート、VMドライバー、デバイスに広がっています。設定時の既定値とアクセス制約が変わり、ホスト側の依存関係が一つ削除され、nerdctlも更新されています。

影響確認 (3)

  • breaking既定のVMドライバーをqemuに変更

    VMドライバーを設定していない場合に適用されます。

  • breakingsocket_vmnetのアクセス範囲を%adminグループに制限

    socket_vmnetを使用している場合に適用されます。

  • breakingalmalinux-kittenexperimental/へ移動

    almalinux-kittenを使用している場合に適用されます。

原文
OpenTelemetryv0.157.0Observability2026年7月21日

設定やフィーチャーゲートの機能拡張、configstorageモジュールの追加、ヒストグラム値の変更、不具合修正、APIシンボルの整理が行われています。セキュリティ上の問題やアドバイザリは確認されていません。

影響確認 (1)

  • breakingBalancerName関数の削除

    BalancerNameを使用している場合に適用されます。

事前準備 (1)

  • deprecatedWithForceUnmarshalerオプションの非推奨化

    WithForceUnmarshalerを使用している場合に適用されます。

原文
metal3-iov0.13.2Provisioning & Runtime2026年7月21日

権限設定の復元と依存関係の更新を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は開示されていません。

原文
metal3-iov0.12.6Provisioning & Runtime2026年7月21日

以前壊れていた権限が復旧し、依存関係とツールチェーンの更新が含まれるリリースです。セキュリティアドバイザリや運用上の作業は指定されていません。

原文
OpenCostv1.121.0Observability2026年7月20日

このリリースでは、コスト計算やデータ収集、API動作に関わる更新と不具合修正が行われています。管理トークンを設定しない環境では、エンドポイントの既定動作が変わります。

影響確認 (1)

  • breaking管理トークン未設定時のエンドポイント無効化

    管理トークンを設定せずにエンドポイントを利用している場合に適用されます。

原文
KubeVelav1.11.0CI/CD & App Delivery2026年7月20日

運用者向けの修正と新機能を含むリリースです。認可の強化、認証情報の秘匿、HelmとCUEの拡張、ワークフロー機能、依存関係の更新が行われています。

影響確認 (3)

  • securityvela-system definitions へのアクセス権限を厳格化

    vela-system definitions を使用している場合に適用されます。

  • securityTerraform module remote URLs の認証情報を秘匿

    Terraform module remote URLs を設定している場合に適用されます。

  • breakingapplication definitions の未宣言パラメータを検証

    application definitions を使用している場合に適用されます。

原文
Jaegerv2.20.0Observability2026年7月20日

バックエンド互換性に関わる削除や移行、設定とCLIの機能追加、非推奨化、正確性の修正を含むリリースです。セキュリティアドバイザリやセキュリティ固有の不具合は開示されていません。

要対応 (1)

  • breakingテンプレート作成処理の esclient への移行

    テンプレートの作成処理を esclient に移行し、従来の legacy mapping rendering を廃止しました。

影響確認 (3)

  • breakingelasticsearch v6 のサポート終了

    elasticsearch v6 を利用している場合に適用されます。

  • breakingjaegermcp 拡張機能の jaegerquery への統合

    jaegermcp 拡張機能を利用している場合に適用されます。

  • breaking期限切れの安定版 feature gates の削除

    適用対象はリリースノートに明記されていません。

事前準備 (1)

  • deprecatedlegacy flag の非推奨化

    legacy flag を利用している場合に適用されます。

原文
Ciliumv1.19.6Networking & Messaging2026年7月16日

正確性に関する多数の修正を中心に、Gateway APIやテレメトリの追加、依存関係とイメージの更新、内部動作の変更を含みます。セキュリティアドバイザリや、明示的に説明された脆弱性はありません。

影響確認 (1)

  • breakingHelmでのホストファイアウォール無効化処理の修正

    hostFirewall.enabledをHelmでtrueからfalseに切り替えて無効化する場合に適用されます。

原文
Ciliumv1.18.12Networking & Messaging2026年7月16日

Gatewayのアクセスログ設定やBYOCNIのループバック対応が加わり、複数の不具合、出荷イメージと依存関係の更新、メトリクスラベルの誤りが修正されています。セキュリティアドバイザリやセキュリティ固有の不具合は開示されていません。

原文
Ciliumv1.17.18Networking & Messaging2026年7月16日

通常の正確性修正に加え、BYOCNIのloopback機能と依存関係・イメージの更新を含むリリースです。セキュリティアドバイザリや、利用者に求められる運用作業は示されていません。

原文
Istio1.29.6Networking & Messaging2026年7月16日

このリリースには、アップグレードで反映される不具合修正が含まれます。適用にあたり、アップグレード以外のオペレーター操作は必要ありません。

原文
KubeEdgev1.23.1Provisioning & Runtime2026年7月15日

Windows対応やデバイス管理、エッジデータベースとノード取得の挙動、Kubernetes依存関係の更新を含むリリースです。デバイスステータスの取得先も新しいリソースに変わっています。

影響確認 (1)

  • breakingDeviceStatus CRDからのデバイスステータス取得

    DeviceStatus CRDを利用している場合に適用されます。

原文
KubeEdgev1.22.2Provisioning & Runtime2026年7月15日

このリリースでは、エッジリソースの更新制御や軽量 Kubelet、Mapper Framework、Beehive などの機能が更新されています。デバイスモデルと Kubernetes の依存関係にも変更があります。セキュリティアドバイザリやセキュリティ固有の修正は記載されていません。

原文
KubeEdgev1.21.2Provisioning & Runtime2026年7月15日

正確性に関する修正に加え、オペレーター機能やデフォルト設定の変更、node jobの非推奨化、コマンド実行手順の変更が含まれます。セキュリティアドバイザリや脆弱性に関する記載はありません。

影響確認 (6)

  • breakingv1alpha2 node jobのデフォルト有効化

    NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。

  • breakingnode job間の切り替え不可

    NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。

  • breakingEdgeCoreのnode jobモジュールをデフォルト無効化

    EdgeCoreが稼働している場合に適用されます。

  • リリースページにあと 3 件

事前準備 (1)

  • deprecatedv1alpha1 node jobのメンテナンス終了

    NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。

原文
Litmus3.31.0Observability2026年7月15日

Release 3.31.0では、graphql/server の依存関係が更新され、脆弱性に対処しています。GraphQLサーバーの依存関係を利用している環境に関係する変更です。

要対応 (1)

  • securitygraphql/server の依存関係更新

    graphql/server の依存関係を更新し、脆弱性に対処しました。

原文
Envoyv1.39.0Networking & Messaging2026年7月14日

運用者向けの挙動、設定、セキュリティ、プロトコル、拡張、ネットワーク、可観測性に関する変更を含みます。識別されたCVEおよびGHSAに対応する修正があり、早期のアップグレードが必要な内容です。既定値、受け付ける入力、利用できる機能が変わる互換性上の変更も含まれます。

影響確認 (11)

  • securityhighHTTP/2のヘッダー制限と大量送信対策の変更

    HTTP/2を使用している場合に適用されます。

  • securityhighHTTP/3のQPACKとcontent-length処理の修正

    HTTP/3を使用している場合に適用されます。

  • securityhigh各種入力処理と解凍処理のセキュリティ修正

    DNSクエリ検証、JSONネスト制限、PROXY protocol TLV、フォーマッター、TCP StatsD、TLS SAN、またはZstd解凍を使用している場合に適用されます。

  • リリースページにあと 8 件
原文
Backstagev1.53.0CI/CD & App Delivery2026年7月14日

API、設定、通信方式に関わる変更を含む、機能追加と保守を組み合わせたリリースです。OpenAPI ツールの移行や MCP の通信方式変更、設定検証の厳格化に加え、バックエンド、フロントエンド、カタログ、認証、Webhook、TechDocs の機能追加、依存関係の更新、バグ修正が行われています。セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。

要対応 (1)

  • breakingOpenAPI 破壊的変更検出の oasdiff 移行

    OpenAPI の破壊的変更の検出に使う @useoptic/optic@useoptic/openapi-utilitiesoasdiff に置き換えられました。

影響確認 (12)

  • breaking不正なインポートのスキーマ読み込みを拒否

    適用対象はリリースノートに明記されていません。

  • breakingOpenAPI スキーマ用コマンドの削除

    package schema openapi init または repo schema openapi test を使用している場合に適用されます。

  • breakinguserGroupMember.pathuser.filter の併用を拒否

    userGroupMember.pathuser.filter を両方設定している場合に適用されます。

  • リリースページにあと 9 件

事前準備 (3)

  • deprecatedopaque entity header extension point の非推奨化

    opaque entity header extension point を使用している場合に適用されます。

  • deprecatedDynamic Client Registration の非推奨警告

    Dynamic Client Registration を有効にしている場合に適用されます。

  • deprecatedOAuth discovery の設定キー変更

    auth.clientIdMetadataDocuments または auth.experimentalClientIdMetadataDocuments を設定している場合に適用されます。

原文
Buildpacksv0.40.8CI/CD & App Delivery2026年7月13日

Go 1.25.12上でパックを再構築し、標準ライブラリで公開された2件のセキュリティ問題に対応します。依存関係も更新されますが、オペレーター設定の変更や削除は案内されていません。

影響確認 (1)

  • securityhighGo標準ライブラリを修正版で再構築

    1.25.11 -> 1.25.12 を使用している場合に適用されます。

原文
Fluxv2.9.2CI/CD & App Delivery2026年7月13日

v2.9.2には、オペレーターに関係する回帰修正と依存関係・コンポーネントの更新が含まれます。CRDの説明修正は文書のみの変更です。

原文
wasmCloudv2.5.2Orchestration & Management2026年7月10日

wasmCloud v2.5.2では、PostgreSQLの非同期対応とWIT/wkg設定解決が追加されています。HTTPの認識や既定バックエンド、依存関係にも更新があります。

原文
Daprv1.16.17Orchestration & Management2026年7月10日

Dapr v1.16.17 は、Scheduler を利用するアクターのリマインダーとジョブ登録に関する修正を含むリリースです。バリデーションエラーとアクターのメタデータ処理も修正されており、更新以外の運用作業は必要ありません。

原文
Prometheusv3.13.1Observability2026年7月10日

TSDBのhead-chunk切り詰め後にレンジクエリの結果へ影響するキャッシュ不具合が修正されています。オペレーターが対応すべき変更はありません。

原文
CoreDNSv1.14.6Kubernetes Core2026年7月10日

v1.14.6では、依存関係の構成とCoreDNSの動作が変わっています。非64ビットビルドの不具合への対応として、dd-trace-goはv2.8.2へダウングレードされています。

原文
Kyvernov1.18.2Security2026年7月10日

運用に関わる修正と動作変更が含まれます。セキュリティ修正に加え、依存関係の更新も行われています。

要対応 (1)

  • securityセキュリティ関連の依存関係更新

    #16340 に含まれるセキュリティ関連の依存関係更新を release-1.18 にバックポートしました。

影響確認 (1)

  • securitygenerator.apply() の名前空間境界適用

    generator.apply() を使用している場合に適用されます。

原文
CoreDNSv1.14.5Kubernetes Core2026年7月10日

運用時の挙動修正や新機能、設定変更を含むリリースです。既定値も2点変更されています。セキュリティアドバイザリや明示的な脆弱性の記載はありません。

要対応 (1)

  • breakingcoreでGoのTLS既定値を使用

    coreでは、TLSにGoの既定値を使用します。

影響確認 (1)

  • breakingtruncate単独指定時の既定値を2に変更

    truncateを設定している場合に適用されます。

原文
containerdv2.3.3Kubernetes Core2026年7月10日

CRIの動作条件やプラットフォーム間の既定値が見直され、正確性や動作に関する修正と依存関係の更新も含まれます。セキュリティアドバイザリや、脆弱性と明記された内容はありません。

影響確認 (2)

  • breakingサンドボックス停止中の CreateContainer を拒否

    CreateContainer を使っており、サンドボックスが実行中でない場合に適用されます。

  • breakingerofs のプラットフォーム間での mkfs ブロックサイズ既定値の統一

    erofs を複数のプラットフォームで使う場合に適用されます。

原文
containerdv2.2.6Kubernetes Core2026年7月9日

CRIとイメージ配布に関する運用者向けの変更を含みます。CreateContainerの受け付け条件が変わり、sandboxが実行中でない場合は拒否されます。

要対応 (1)

  • breakingsandbox実行中でない場合のCreateContainer拒否

    CRIは、sandboxが実行中でない場合のCreateContainerリクエストを拒否します。

原文
containerdv2.0.11Kubernetes Core2026年7月9日

コンテンツストレージの汚染を防ぐ修正と、Goツールチェーンの依存関係更新を含むリリースです。その他の記載は見出し、重複した言及、またはダウンロードに関する案内です。

原文
← 新しい古い →
月別に見る