RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×
OpenCostv1.120.3Observability2026년 5월 29일

의존성 업데이트와 정확성 수정이 포함되었고, 클라우드 및 쿼리 기능과 구성 및 출력 변경도 추가되었습니다. GHSA-xmrv-pmrh-hhx2CVE-2026-34986에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업데이트

    취약점이 있는 Go 의존성을 GHSA-xmrv-pmrh-hhx2CVE-2026-34986과 관련된 버전으로 업데이트했습니다.

영향 확인 (1)

  • breakingMCP 서버 기본 비활성화

    MCP_SERVER_ENABLED를 설정하지 않은 경우 적용됩니다.

원문
Prometheusv3.12.0Observability2026년 5월 28일

운영자용 API, 서비스 검색 연동, 기능 플래그, 설정 옵션, 웹 인터페이스가 추가됐습니다. 공개된 보안 수정 두 건과 정확성 수정, 성능 개선이 포함됐으며 검증과 제약 조건도 강화됐습니다.

조치 필요 (1)

  • breaking동시 fgprof 프로파일 실행 제한

    동시에 실행되는 fgprof 프로파일을 API에서 거부합니다.

영향 확인 (3)

  • securityRemote Write 요청의 압축 해제 길이 제한

    Remote Write를 사용하는 경우 적용됩니다.

  • securitySTACKIT SD 설정 엔드포인트의 평문 비밀 정보 노출 수정

    STACKIT SD를 사용하는 경우 적용됩니다.

  • breakinggzip 인코딩 OTLP 쓰기 요청의 본문 크기 제한

    OTLP를 사용하는 경우 적용됩니다.

원문
OpenCostv1.120.2Observability2026년 5월 18일

의존성 업데이트와 운영자가 확인하는 설정 및 동작 변경이 포함되어 있으며, 새 연동과 기능 추가, 정확성 수정도 함께 반영되었습니다. 보안과 관련해 명시된 의존성 업그레이드가 한 건 포함되어 있고, 일부 항목은 앞선 기록과 중복됩니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업그레이드

    취약점이 있는 Go 의존성을 업그레이드했으며, 관련 식별자는 GHSA-xmrv-pmrh-hhx2CVE-2026-34986입니다.

영향 확인 (2)

  • breakingprovider config 대신 cloud-integration.json에서 설정을 읽도록 변경

    provider config를 설정한 경우 적용됩니다.

  • breakingMCP_SERVER_ENABLED 기본값을 false로 변경

    MCP 서버를 사용하는 경우 적용됩니다.

원문
Litmus3.29.0Observability2026년 5월 18일

이번 3.29.0 릴리스에는 gRPC 의존성 버전 업데이트가 포함되어 있습니다. CVE-2026-33186 대응과 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 의존성 업데이트

    google.golang.org/grpc 의존성을 v1.79.3으로 올렸습니다. CVE-2026-33186 대응을 포함합니다.

원문
Jaegerv2.18.0Observability2026년 5월 13일

호환성을 깨뜨리는 제거와 메트릭 및 API 변경, 버그 수정, 실험적 기능이 포함된 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

조치 필요 (2)

  • breakingmin step api 제거

    metricstore에서 min step api가 제거되었습니다.

  • breaking비표준 health mcp tool 제거

    jaegermcp에서 비표준 health mcp tool이 제거되었습니다.

원문
월별 보기