Istio
1.27.6Networking & Messaging2026년 2월 10일
Istio 1.27.6은 템플릿 렌더링과 게이트웨이 배포 과정의 입력 검증을 강화하고 디버그 엔드포인트의 접근 범위를 조정한 릴리스입니다. 영향 여부는 관련 배포 및 디버그 기능의 사용 여부에 따라 달라집니다.
영향 확인 (3)
security게이트웨이 배포 컨트롤러의 리소스 검증
게이트웨이 배포 컨트롤러를 사용한다면 적용됩니다.
게이트웨이 배포 컨트롤러가 객체 종류, 이름, 네임스페이스를 검증해 템플릿 주입으로 임의의
Kubernetes리소스를 만들지 못하게 했습니다. 관련 내용은#58891에 해당합니다.security리소스 애너테이션 검증 수정
템플릿 렌더링에서 리소스 애너테이션을 사용한다면 적용됩니다.
리소스 애너테이션 검증에서 줄 바꿈과 제어 문자를 거부하도록 수정했습니다. 템플릿 렌더링으로 파드 사양에 컨테이너를 삽입하는 입력을 차단하며, 관련 내용은
#58889에 해당합니다.breaking디버그 엔드포인트의 네임스페이스별 접근 제한
시스템 네임스페이스가 아닌 곳에서 포트
15014의 디버그 엔드포인트를 사용한다면 적용됩니다.포트
15014의 디버그 엔드포인트에 네임스페이스 기반 권한 검사를 추가했습니다. 시스템 네임스페이스가 아닌 곳에서는config_dump,ndsz,edsz엔드포인트와 같은 네임스페이스의 프록시만 사용할 수 있습니다. 호환성이 필요하면ENABLE_DEBUG_ENDPOINT_AUTH=false로 이 동작을 끌 수 있습니다.
그 외 기록된 변경 2건 전체additions 1 · fixes 1
additions (1)
- - Added service.selectorLabels field to the gateway Helm chart for custom service selector labels during revision-based migrations.
fixes (1)
- - Fixed incorrect mapping of meshConfig.tlsDefaults.minProtocolVersion to tls_minimum_protocol_version in downstream TLS context.
Istio 스택에 추가
조치가 필요한 릴리스가 나왔을 때 주간 메일로 알려드립니다. 이번 릴리스의 보안 패치와 브레이킹 체인지 같은 것들입니다.