OPA v1.13.1では、単一要素の配列を処理する際のarray.の動作が修正されています。該当処理を利用している環境に関係するリリースです。
リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
v1.13.0では、Decision Loggerのアップロードモード、Rego組み込み機能、組み込み入力の対応範囲が追加・拡張されています。ランタイムとコンパイラーの不具合修正に加え、性能改善と依存関係の更新も含まれています。
原文 ↗V2 Data Engine の成熟に伴う機能や動作の更新に加え、V2 Backing Image の非推奨化、依存関係の更新、多数の修正が含まれます。hotfix image への置き換えも行われます。セキュリティアドバイザリの記載はありませんが、SPDK v25. のCVE issue修正が含まれています。
要対応 (1)
security
SPDK v25.の CVE issue を修正05 SPDK v25.の CVE issue が修正されます。05
影響確認 (7)
breakingLonghorn instance manager の hotfix image への置き換え
longhornio/longhorn-instance-manager:v1.を使用している場合に適用されます。11. 0 breakingLonghorn manager の hotfix image への置き換え
longhornio/longhorn-manager:v1.を使用している場合に適用されます。11. 0 breakingbackupstore 関連設定の削除
backupstore 関連の設定を構成している場合に適用されます。
- リリースページにあと 4 件
事前準備 (2)
deprecatedV2 Data Engine の
Backing Image機能を非推奨化v1.12.0で削除予定Backing Imageと V2 Data Engine を使用している場合に適用されます。deprecated
V2 Backing Image Featureの非推奨化V2 Backing Image Featureを使用している場合に適用されます。
設定と可観測性に関する機能が加わり、スロットリングとメトリクスの挙動が変わります。複数の正確性の不具合と、ポリシー適用の不備に関するセキュリティ修正も含まれます。
要対応 (2)
securitymediumポリシー適用の不備を修正
ポリシー適用の不備を修正しました。対象は CVE-2026-24851 と GHSA-jq9f-gm9w-rwm9 で報告されています。
breakingカスタム
grpc_prometheusフォークの置き換えカスタム
grpc_prometheusフォークをgo-grpc-middlewareのプロバイダーに置き換えました。このメトリクスからカスタムのgrpc_codeラベルを削除しました。
リリースビルドでのソース設定パス出力がなくなり、複数のインターフェースが非推奨になりました。パッケージ署名キーのローテーション、依存関係の更新、通常の不具合修正、イメージサイズの削減も含まれています。
影響確認 (2)
breakingリリースビルドでのソース設定パス出力の削除
デバッグビルドを使用している場合に適用されます。
breaking
DEB/RPMパッケージ署名キーのローテーションDEB/RPMパッケージを使用している場合に適用されます。
事前準備 (4)
deprecated
--gvisor-generate-configの非推奨化--gvisor-generate-configを使用している場合に適用されます。deprecated
legacy eBPF probeの非推奨化legacy eBPF probeを使用している場合に適用されます。deprecated
gVisor engineの非推奨化gVisor engineを使用している場合に適用されます。- リリースページにあと 1 件
オペレーターイメージの置き換えが必要なホットフィックスと、DNS クエリに関するセキュリティ上の不具合修正を含みます。通常の正確性修正に加え、新機能も含まれます。
影響確認 (2)
security
instance-managerによる DNS サーバーへの過剰な TXT クエリの修正ハードディスクまたはソリッドステートディスクを使用していない場合に適用されます。
breaking
backing-image-manager:v1.のホットフィックス版への置き換え10. 2 backing-image-manager:v1.を使用している場合に適用されます。10. 2
運用者向けの変更に焦点を当てたリリースで、機能、互換性、メトリクス、障害修正が含まれます。変更履歴の大部分は依存関係の整理で、追加の運用上の変更は限られています。
影響確認 (3)
breaking
kn.の名称変更queueproxy. app. duration kn.を利用している場合に適用されます。queueproxy. app. duration breaking
kn.の名称変更queueproxy. depth kn.を利用している場合に適用されます。queueproxy. depth breaking別のServiceに属するRevisionへのルーティング制限
適用対象はリリースノートに明記されていません。
Version 26.5.2では、セキュリティ修正に加えて、通常の不具合修正と機能改善も行われています。セキュリティ修正に関して、運用者に求められる追加設定変更は明示されておらず、アップグレードが対応内容です。
要対応 (3)
securitymedium
netty-codec-httpのリクエストスマグリング脆弱性の修正netty-codec-httpにおける CVE-2025-67735 の、CRLFインジェクションを利用したリクエストスマグリングの脆弱性が修正されています。securitymediumQuarkus RESTワーカースレッド枯渇の脆弱性の修正
io.における CVE-2025-66560 の、Quarkus RESTワーカースレッド枯渇の脆弱性が修正されています。quarkus/quarkus-rest securitymedium無効化ユーザーへの不正なトークン発行の修正
keycloak-servicesにおける CVE-2025-14559 の、無効化されたユーザーに不正なトークン発行を許してしまうビジネスロジックの欠陥が修正されています。
運用者向けコンポーネントの削除や非推奨化に加え、新しい機能の追加、対応形式や動作の変更、同梱プラットフォームコンポーネントの更新が含まれています。セキュリティ固有の不具合やアドバイザリの公開はありません。
影響確認 (2)
breaking
enclave-ccのサポート削除enclave-ccを使用している場合に該当します。breaking
Secure Comms modeのサポート削除Secure Comms modeを設定している場合に該当します。
事前準備 (2)
breaking
CoCo operatorの非推奨化とHelm chartへの移行CoCo operatorを使用している場合に該当します。deprecated
packer imagesの非推奨化とmkosiへの移行削除時期は未定packer imagesを使用している場合に該当します。
非推奨の deprecated preheat API endpoints が削除され、Dragonfly manager job API の未認証アクセスが修正されています。該当するAPIを利用している環境では、アップグレードが対応対象です。
影響確認 (2)
security
Dragonfly manager job APIの未認証アクセス修正Dragonfly manager job APIを利用している場合に適用されます。breaking
deprecated preheat API endpointsの削除deprecated preheat API endpointsを利用している場合に適用されます。
このリリースには、依存関係とツールチェーンのバージョン更新が含まれます。コード変更や、セキュリティ対応として示された変更はありません。
原文 ↗サポート対象や設定動作に互換性のある変更が入り、外部モードでのCSI Cephクライアント自動作成がなくなりました。ストレージ機能と調整処理の機能も追加されています。
影響確認 (4)
breakingサポート対象のKubernetesバージョンの変更
v1.から30 v1.までのKubernetesを実行している場合に適用されます。35 breaking
activeStandbyによるスタンバイMDSの動作変更activeStandbyをfalseに設定している場合に適用されます。breaking
rook-ceph-clusterチャートのCephイメージ設定変更rook-ceph-clusterチャートを使用している場合に適用されます。- リリースページにあと 1 件
コネクター設定で使用するバージョン指定の扱いが変わったリリースです。該当する CR の設定に connector. が含まれている場合は、専用の version フィールドへの移行が必要です。
影響確認 (1)
breaking
connector.設定の使用禁止plugin. version KafkaConnectまたはKafkaMirrorMaker2のコネクター設定でconnector.を使用している場合に適用されます。plugin. version
AWSとAzureの対応範囲やポリシー評価、既存リソースの処理、実行時のエラー処理に変更が加わったリリースです。セキュリティアドバイザリやセキュリティ固有の修正は開示されていません。
原文 ↗再設定時に構成値が誤って解釈または割り当てられる問題を修正したリリースです。セキュリティ上の問題はなく、必要な対応はアップグレード以外にありません。
原文 ↗