RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: Confidential Containers解除 ×
Confidential Containersv0.22.0Security2026年7月28日

互換性に影響する認証方式の変更や、既存コンポーネントの削除を含むリリースです。新しい統合、API、設定機能も追加されていますが、セキュリティ修正やアドバイザリ識別子は開示されていません。

影響確認 (6)

  • breakingKBS clientの認証方式を管理者トークンに変更

    KBS clientを使用している場合に適用されます。

    KBS client は、管理者の秘密鍵ではなく管理者トークンで呼び出されるようになりました。

  • breakingCAA docker providerの削除

    CAA docker providerを使用している場合に適用されます。

    CAA docker providerが削除されました。

  • breakingFedoraベースのmkosiビルドによるCAA podvmイメージの削除

    FedoraベースのmkosiビルドによるCAA podvmイメージを使用している場合に適用されます。

    FedoraベースのmkosiビルドによるCAA podvmイメージが削除されました。

  • リリースページにあと 3 件
原文
Confidential Containersv0.21.0Security2026年5月29日

Trustee、KBS、アテステーション、プラットフォーム対応に関する変更を含み、4件の非推奨化が告知されています。セキュリティアドバイザリの修正も含まれます。

要対応 (1)

  • securityGHSA-84rc-2q4r-45pc の修正

    GHSA-84rc-2q4r-45pc のセキュリティアドバイザリに対応しました。

事前準備 (4)

  • deprecatedpacker-built CAA podvm image の非推奨化0.17から · 0.22で削除予定

    packer-built CAA podvm image を使用している場合に該当します。

    packer-built CAA podvm image は 0.17 から非推奨で、0.22 に削除される予定です。

  • deprecatedCAA docker provider の非推奨化0.20から · 0.22で削除予定

    CAA docker provider を使用している場合に該当します。

    CAA docker provider は 0.20 から非推奨で、0.22 に削除される予定です。

  • deprecatedFedora-based mkosi-built CAA podvm image の非推奨化0.20から · 0.22で削除予定

    Fedora-based mkosi-built CAA podvm image を使用している場合に該当します。

    Fedora-based mkosi-built CAA podvm image は 0.20 から非推奨で、0.22 に削除される予定です。

  • リリースページにあと 1 件
原文
Confidential Containersv0.20.0Security2026年5月5日

v0.20.0では、セキュリティ修正と、今後の削除予定を伴う互換性上の変更が含まれます。特定のプロバイダーやイメージを利用する環境では、今回の非推奨化が関係します。

要対応 (1)

  • securityhighGHSA-q49m-57vm-c8ccに関連するCVEの修正

    GHSA-q49m-57vm-c8ccに関連するCVEの修正が含まれます。

事前準備 (3)

  • deprecatedDocker CAA providerの非推奨化削除時期は未定

    Docker CAA providerを利用している場合に該当します。

    Docker CAA providerは非推奨となり、次のリリースで削除される予定です。

  • breakingFedora-based mkosi CAA podvm imageの非推奨化とUbuntu imageへの置き換え削除時期は未定

    Fedora-based mkosi CAA podvm imageを利用している場合に該当します。

    Fedora-based mkosi CAA podvm imageは非推奨となり、Ubuntu imageに置き換えられます。次のリリースで削除される予定です。

  • deprecatedpacker imagesサポートの非推奨化削除時期は未定

    packer imagesを利用している場合に該当します。

    packer imagesのサポートは非推奨となり、将来のリリースで削除される予定です。

原文
Confidential Containersv0.19.0Security2026年3月30日

対応環境の一部が削除または絞り込まれ、CoCo operatorpacker images は非推奨になりました。ストレージ、アテステーション、GPU、API、署名、イメージ処理に関する機能も追加されています。

影響確認 (5)

  • breakingCDH の Go サポートを削除

    CDH を利用している場合に該当します。

    CDH における Go のサポートが削除されました。

  • breakingCanonical TDX Tech preview のサポート終了

    Canonical TDX Tech preview を利用している場合に該当します。

    Canonical TDX Tech preview はサポート対象外になりました。

  • breaking対応する Ubuntu バージョンの変更

    Ubuntu 24.04.4 (linux-image-generic-hwe-24.04) または 25.10 を利用している場合に該当します。

    Ubuntu 24.04.4 (linux-image-generic-hwe-24.04) または 25.10 の使用が必要になりました。

  • リリースページにあと 2 件

事前準備 (1)

  • deprecatedpacker images のサポート終了予定削除時期は未定

    packer images を利用している場合に該当します。

    packer images のサポートは、今後のいずれかのリリースで削除される予定です。

原文
Confidential Containersv0.18.0Security2026年1月23日

運用者向けコンポーネントの削除や非推奨化に加え、新しい機能の追加、対応形式や動作の変更、同梱プラットフォームコンポーネントの更新が含まれています。セキュリティ固有の不具合やアドバイザリの公開はありません。

影響確認 (2)

  • breakingenclave-ccのサポート削除

    enclave-ccを使用している場合に該当します。

    enclave-ccによるプロセスベースの機密コンピューティングのサポートが削除されました。

  • breakingSecure Comms modeのサポート削除

    Secure Comms modeを設定している場合に該当します。

    Cloud API Adaptorで実験的なSecure Comms modeのサポートが削除されました。

事前準備 (2)

  • breakingCoCo operatorの非推奨化とHelm chartへの移行

    CoCo operatorを使用している場合に該当します。

    CoCo operatorは非推奨となり、プロジェクトはHelm chartでインストールする方式になりました。

  • deprecatedpacker imagesの非推奨化とmkosiへの移行削除時期は未定

    packer imagesを使用している場合に該当します。

    Cloud API Adaptorはゲストイメージのビルドにpackerを使う方式からmkosiへ移行しています。packer imagesのサポートは将来のリリースで削除される予定です。

原文
月別に見る