RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 4월해제 ×
containerdv2.3.0Kubernetes Core2026년 4월 30일

운영자 대상 기능과 동작 변경을 포함한 릴리스로, 의존성만 갱신한 릴리스는 아닙니다. 기존 사용 방식에 영향을 줄 수 있는 제약 변경과 폐기, 새 기능 및 기타 동작 변화가 함께 포함되어 호환성 검토가 필요합니다.

조치 필요 (1)

  • breakingOCI hook 조정 담당자 취합 및 플러그인 이름의 쉼표 제한

    OCI hook 조정 담당자를 모으고, 플러그인 이름에는 쉼표를 사용할 수 없게 됩니다.

미리 준비 (1)

  • deprecatedshim.Command 폐기

    shim.Command를 사용하는 경우에 적용됩니다.

원문
Kubernetesv1.36.0Kubernetes Core2026년 4월 22일

API와 설정, 명령줄 기본값, 스케줄링 및 런타임 동작이 폭넓게 바뀐 운영자 대상 릴리스입니다. 제거와 사용 중단 예고, 기능 단계 승격이 포함되어 업그레이드 전 검토와 테스트가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.

조치 필요 (11)

  • breakingStrictIPCIDRValidation 기본 활성화

    kube-apiserverStrictIPCIDRValidation 기능 게이트가 기본적으로 활성화됩니다.

  • breaking디버그 프로필 기본값 변경

    디버그 프로필 기본값이 legacy에서 general로 바뀌었습니다.

  • breakingWatchCacheInitializationPostStartHook 기본 활성화

    WatchCacheInitializationPostStartHook 기능 게이트가 기본적으로 활성화됩니다.

  • breakingKubeletPSI 정식 단계 승격

    KubeletPSI 기능이 정식 단계로 승격되고 기본적으로 활성화됩니다.

  • breakingRelaxedServiceNameValidation 베타 승격

    RelaxedServiceNameValidation 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.

  • breakingRestartAllContainersOnContainerExits 베타 승격

    RestartAllContainersOnContainerExits 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.

  • breaking중단된 작업 관련 기능 게이트 기본 활성화

    MutablePodResourcesForSuspendedJobsMutableSchedulingDirectivesForSuspendedJobs 기능 게이트가 기본적으로 활성화됩니다.

  • breakinginformer 저장소 갱신 순서 변경

    기본 informer가 목록 또는 재목록의 모든 객체로 저장소 상태를 먼저 갱신한 뒤, 삭제·추가·변경된 개별 항목에 대해 OnDelete, OnAdd, OnUpdate 핸들러를 호출합니다.

  • breakinginformer watch 이벤트 처리 방식 변경

    이미 대기 중인 이벤트를 처리하는 동안 informer가 새 watch 이벤트를 큐에 추가할 수 있습니다.

  • breaking클라이언트 인증 기관 순환 기본 활성화

    해당 기능이 기본적으로 활성화되며 ClientsAllowCARotation 기능 게이트로 끌 수 있습니다.

  • breaking클라이언트 TLS 캐시 정리 기본 활성화

    해당 기능이 기본적으로 활성화되며 ClientsAllowTLSCacheGC 기능 게이트로 제어할 수 있습니다.

영향 확인 (25)

  • breaking볼륨 작업 오류 메트릭 이름 변경

    volume_operation_total_errors를 사용하는 경우에 적용됩니다.

  • breakinggit-repo 볼륨 플러그인 비활성화

    git-repo 볼륨 플러그인을 사용하는 경우에 적용됩니다.

  • breaking자격 증명 플러그인 허용 목록 필드 이름 변경

    AllowlistEntry.Name을 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 22건 더

미리 준비 (6)

  • deprecatedService .spec.externalIPs 사용 중단 예고

    Service .spec.externalIPs를 설정하는 경우에 적용됩니다.

  • deprecatedmetav1.FieldsV1.Raw 직접 접근 사용 중단

    metav1.FieldsV1.Raw를 사용하는 경우에 적용됩니다.

  • deprecated노드 점수 필드 사용 중단

    MinNodeScore 또는 MaxNodeScore를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
CoreDNSv1.14.3Kubernetes Core2026년 4월 22일

운영자용 기능이 추가되고 여러 결함이 수정되었습니다. 공개된 Go 의존성 취약점에 대응하려면 즉시 업그레이드해야 하며, 나머지 변경은 새 옵션을 선택하거나 영향을 받는 동작을 사용하는 경우에만 조치가 필요합니다.

조치 필요 (1)

영향 확인 (1)

  • breakingDoH GET DNS 쿼리 매개변수 크기 제한

    DoH를 사용하는 경우에 적용됩니다.

원문
containerdv2.2.3Kubernetes Core2026년 4월 14일

이번 containerd v2.2.3 릴리스에는 보안 관련 의존성 변경이 포함되어 있습니다. CVE-2026-35469와 연관된 spdystream 변경 사항이 적용되었습니다.

조치 필요 (1)

  • securityhighspdystream 의존성 업데이트

    spdystream 의존성이 변경되었으며, 관련 취약점 식별자로 CVE-2026-35469가 명시되었습니다.

원문
containerdv2.0.8Kubernetes Core2026년 4월 14일

containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.

조치 필요 (1)

  • securityhighCVE-2026-35469 관련 spdystream 보안 업데이트

    CVE-2026-35469GHSA-pc3f-x583-g7j2와 관련된 spdystream 보안 업데이트가 포함됩니다.

영향 확인 (1)

  • securitypod 이벤트 오류 정제

    Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.

원문
containerdv2.1.7Kubernetes Core2026년 4월 14일

CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.

조치 필요 (2)

  • securityhighCVE-2026-35469 보안 권고 추가

    CVE-2026-35469GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.

  • securityhighgithub.com/moby/spdystream 의존성 업데이트

    github.com/moby/spdystreamv0.5.1로 업데이트했습니다.

영향 확인 (1)

  • securitypod 이벤트의 자격 증명 유출 방지

    pod 이벤트를 사용하는 경우에 적용됩니다.

원문
containerdv1.7.31Kubernetes Core2026년 4월 14일

이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.

조치 필요 (1)

  • securityhighspdystream 보안 취약점 수정

    spdystream 관련 CVE-2026-35469 보안 취약점이 수정되었습니다.

영향 확인 (1)

  • securitypod events 오류 반환 시 자격 증명 노출 방지

    pod events를 사용하는 경우에 적용됩니다.

원문
Helmv4.1.4Kubernetes Core2026년 4월 9일

이번 릴리스에는 업그레이드가 필요한 보안 수정이 포함되어 있습니다. 플러그인 로드 오류 처리 변경도 함께 포함됩니다.

조치 필요 (1)

  • securitymediumGHSA-hr2v-4r36-88hr 보안 결함 수정

    보안 권고 GHSA-hr2v-4r36-88hr와 관련된 결함이 수정되었습니다.

영향 확인 (2)

  • securityhigh.prov 누락 시 플러그인 검증 우회 수정

    플러그인을 사용하는 경우에 적용됩니다.

  • securityhigh플러그인 메타데이터 경로 탐색 문제 수정

    플러그인을 사용하는 경우에 적용됩니다.

원문
월별 보기