RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 2월해제 ×
Daprv1.17.0Orchestration & Management2026년 2월 27일

워크플로, 컴포넌트, API, 인증, 추적, 구성, CLI, 관측 기능 확장과 결함 수정, 의존성 및 도구 체인 업데이트가 함께 포함된 릴리스입니다. 대부분의 변경은 운영자의 별도 조치 없이 적용되지만, 보안 수정이 포함되고 알파 Bulk PubSub API와 알파 애플리케이션 콜백의 사용 중단이 예고되며 일부 기존 동작은 제거되거나 범위가 좁아졌습니다.

조치 필요 (9)

  • security암호화 의존성 버전 갱신

    x/(net/sync/crypto)를 업데이트하고 dvsekhvalnov/jose2go 버전을 고정했습니다.

  • securityGo 취약점 수정

    Go의 취약점을 수정했습니다.

  • securityUID 검사 대상 제한

    UID 검사가 root만 확인하도록 바뀌었습니다.

  • securityHTTP 경로 일치 수정과 invocation auto-registration 지원

    HTTP 경로 일치에서 발생하던 cardinality leak을 수정하고 invocation auto-registration을 지원합니다.

  • securitygolang.org/x/crypto 업데이트

    golang.org/x/crypto를 업데이트했습니다.

  • securitygithub.com/docker/docker 업데이트

    github.com/docker/docker를 업데이트했습니다.

  • security보안 취약점 수정

    보안 취약점 수정이 반영되었습니다.

  • securitygithub.com/coreos/go-oidc/v3 업데이트

    github.com/coreos/go-oidc/v3를 업데이트했습니다.

  • securityNATS 취약점 수정

    NATS 취약점을 수정했습니다.

영향 확인 (3)

  • securityPlacement의 Dapr actor type 인가

    Placement를 사용하는 경우에 적용됩니다.

  • securityCloudflare worker 취약점 수정

    Cloudflare worker를 사용하는 경우에 적용됩니다.

  • breakingHelm chart의 scheduler resources 완전 제거

    Helm chart를 사용하는 경우에 적용됩니다.

미리 준비 (2)

  • deprecated알파 Bulk PubSub API 사용 중단 예고

    /v1.0-alpha1/publish/bulk/<pubsub-name>/<topic>, BulkPublishEventAlpha1 또는 OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

  • deprecatedOnBulkTopicEventAlpha1 알파 경로 사용 중단 예고

    OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

원문
Crossplanev2.2.0Orchestration & Management2026년 2월 17일

패키지 설치와 패키지 캐시 사이드 로딩에 호환성을 깨는 변경이 포함되어 있으며, 오퍼레이터 기능 확장과 의존성 갱신, 결함 수정도 함께 이뤄졌습니다. 보안 수정으로 표시된 의존성 업데이트가 포함되지만, 관련 권고 식별자나 취약점 상세 내용은 제공되지 않습니다.

조치 필요 (7)

  • securitygolang.org/x/crypto v0.45.0 업데이트

    보안 수정으로 golang.org/x/cryptov0.45.0으로 업데이트되었습니다.

  • securitygithub.com/go-chi/chi/v5 v5.2.4 업데이트

    보안 수정으로 github.com/go-chi/chi/v5v5.2.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.4 업데이트

    보안 수정으로 github.com/sigstore/cosign/v3v3.0.4로 업데이트되었습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 v2.4.1 업데이트

    보안 수정으로 github.com/theupdateframework/go-tuf/v2v2.4.1로 업데이트되었습니다.

  • securitygithub.com/sigstore/rekor v1.5.0 업데이트

    보안 수정으로 github.com/sigstore/rekorv1.5.0으로 업데이트되었습니다.

  • securitygithub.com/sigstore/sigstore v1.10.4 업데이트

    보안 수정으로 github.com/sigstore/sigstorev1.10.4로 업데이트되었습니다.

  • securitygithub.com/quic-go/quic-go v0.57.0 업데이트

    보안 수정으로 github.com/quic-go/quic-gov0.57.0으로 업데이트되었습니다.

영향 확인 (2)

  • breakingFunction 패키지의 Input CRDs 설치 방식 변경

    Function 패키지와 Input CRDs를 사용하는 경우에 적용됩니다.

  • breaking패키지 캐시 디스크 구조 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Daprv1.16.9Orchestration & Management2026년 2월 12일

이번 릴리스는 Go 도구 모음 의존성을 갱신한 변경을 담고 있습니다. Go 버전이 1.24.13으로 올라갔습니다.

조치 필요 (1)

  • securityhighGo 도구 모음 버전 갱신

    보안과 관련된 Go 도구 모음 의존성을 1.24.13으로 올렸습니다.

원문
wasmCloudv1.9.2Orchestration & Management2026년 2월 4일

NATS 연결 URL의 평문 사용자 이름 및 비밀번호 인증이 추가되고 컴포넌트 사양 기능이 제거됐습니다. 의존성과 OCI 이미지 기반도 갱신됐습니다.

조치 필요 (1)

  • breaking컴포넌트 사양 기능 제거

    component spec 기능을 제거했습니다.

원문
Crossplanev2.1.4Orchestration & Management2026년 2월 3일

Crossplane v2.1.4는 보안 관련 의존성 업데이트를 포함합니다. 사용 중인 의존성 버전과 보안 수정 사항을 확인해야 하는 릴리스입니다.

조치 필요 (4)

  • securitygithub.com/quic-go/quic-go 모듈 업데이트

    github.com/quic-go/quic-go 모듈을 v0.57.0으로 업데이트했습니다.

  • securitysigstore 의존성 업데이트

    sigstore 의존성을 업데이트해 CVEs를 수정했습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 모듈 업데이트

    github.com/theupdateframework/go-tuf/v2 모듈을 v2.4.1으로 업데이트했습니다.

  • securitygithub.com/go-chi/chi/v5 모듈 업데이트

    github.com/go-chi/chi/v5 모듈을 v5.2.4로 업데이트했습니다.

원문
Crossplanev2.0.7Orchestration & Management2026년 2월 3일

이번 릴리스에는 보안 관련 의존성 갱신이 포함됩니다. 의존성 버전이 v2.4.1로 변경되었습니다.

조치 필요 (1)

  • securitygithub.com/theupdateframework/go-tuf/v2 모듈 업데이트

    보안 관련 업데이트로 github.com/theupdateframework/go-tuf/v2 모듈을 v2.4.1로 올렸습니다.

원문
Crossplanev1.20.5Orchestration & Management2026년 2월 3일

이번 릴리스는 의존성 업그레이드 문제를 수정하고 sigstore 의존성을 업데이트했습니다. 의존성 변경에는 CVEs 해결이 포함됩니다.

조치 필요 (1)

  • securitysigstore 의존성 업데이트로 CVEs 해결

    sigstore 의존성을 업데이트해 CVEs를 해결했습니다.

원문
월별 보기