릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 Go 도구 모음 버전 변경이 포함되어 있습니다. Crossplane을 빌드하거나 배포하는 환경에서 도구 모음 버전이 바뀐 점을 확인해야 합니다.
조치 필요 (1)
security
Go도구 모음 버전1.로 상향25. 9 Go도구 모음 버전을1.로 올렸습니다. 변경 사항은 https://github.com/crossplane/crossplane/pull/7340에서 확인할 수 있습니다.25. 9
이번 릴리스는 주로 정확성 문제를 바로잡고, 운영자 확인이 필요한 RBAC 권한 변경과 백엔드 볼륨 이름 동작 변경을 포함합니다. 기존 권한 구성을 사용하는 환경과 백엔드 볼륨 이름에 의존하는 환경이 영향을 받을 수 있습니다.
조치 필요 (1)
breaking
kubevirt.의io:edit vnc/screenshot권한 제거kubevirt.역할에서io:edit vnc/screenshot권한을 제거했습니다.
v2.2.1은 보안 관련 모듈과 Go 버전을 갱신하고 crossplane-runtime을 v2.로 올린 릴리스입니다. ImageConfig 접두사 재작성 때 의존성 업그레이드가 누락되던 동작과, 일치 조건이 없는 Requirements.를 잘못 거부하던 동작도 바로잡았습니다.
조치 필요 (10)
security
github.버전 갱신com/cloudflare/circl github.을com/cloudflare/circl v1.으로 갱신했습니다.6. 3 securityOTLP 추적 내보내기 모듈 갱신
go.를opentelemetry. io/otel/exporters/otlp/otlptrace/otlptracehttp v1.으로 갱신했습니다.43. 0 security
github.버전 갱신com/go-jose/go-jose/v4 github.를com/go-jose/go-jose/v4 v4.로 갱신했습니다.1. 4 security
github.버전 갱신com/sigstore/cosign/v3 github.를com/sigstore/cosign/v3 v3.로 갱신했습니다.0. 5 security
github.버전 갱신com/go-git/go-git/v5 github.를com/go-git/go-git/v5 v5.로 갱신했습니다.17. 1 security
github.버전 갱신com/docker/cli github.를com/docker/cli v29.로 갱신했습니다.2. 0+incompatible security
Go버전1.갱신25. 9 Go를1.로 올렸습니다.25. 9 security
github.버전 갱신com/moby/spdystream github.을com/moby/spdystream v0.로 갱신했습니다.5. 1 security
github.버전 갱신com/sigstore/timestamp-authority/v2 github.를com/sigstore/timestamp-authority/v2 v2.으로 갱신했습니다.0. 6 security
github.버전com/go-git/go-git/v5 v5.갱신18. 0 github.를com/go-git/go-git/v5 v5.으로 다시 갱신했습니다.18. 0
이번 릴리스는 보안 관련 의존성과 Go 도구 체인을 업데이트하고, 동작 정확성을 바로잡은 수정 사항을 함께 담았습니다. 의존성 버전 변경이 필요한 환경과 보안 업데이트를 적용하려는 환경에 해당합니다.
조치 필요 (10)
security
github.모듈 업데이트com/cloudflare/circl github.모듈을 v1.6.3으로 업데이트했습니다.com/cloudflare/circl security
google.모듈 업데이트golang. org/grpc google.모듈을 v1.79.3으로 업데이트했습니다.golang. org/grpc security
go.모듈 업데이트opentelemetry. io/otel/exporters/otlp/otlptrace/otlptracehttp go.모듈을 v1.43.0으로 업데이트했습니다.opentelemetry. io/otel/exporters/otlp/otlptrace/otlptracehttp security
github.모듈 업데이트com/go-jose/go-jose/v4 github.모듈을 v4.1.4로 업데이트했습니다.com/go-jose/go-jose/v4 security
Go1.25.9 업데이트Go버전을 1.25.9로 올렸습니다.security
github.모듈 업데이트com/go-git/go-git/v5 github.모듈을 v5.17.1로 업데이트했습니다.com/go-git/go-git/v5 security
github.모듈 업데이트com/moby/spdystream github.모듈을 v0.5.1로 업데이트했습니다.com/moby/spdystream security
github.모듈 업데이트com/sigstore/timestamp-authority/v2 github.모듈을 v2.0.6으로 업데이트했습니다.com/sigstore/timestamp-authority/v2 security
github.모듈 업데이트com/docker/cli github.모듈을 v29.2.0+incompatible로 업데이트했습니다.com/docker/cli security
github.모듈 추가 업데이트com/go-git/go-git/v5 github.모듈을 v5.18.0으로 업데이트했습니다.com/go-git/go-git/v5
v2.0.8은 Go와 여러 의존성의 버전을 보안 목적으로 업데이트한 릴리스입니다. 보안 업데이트는 영향을 받은 구성요소 수준으로만 설명되며, 개별 공개 내용은 제시되지 않았습니다.
조치 필요 (9)
security
github.버전 업데이트com/cloudflare/circl github.모듈을com/cloudflare/circl v1.으로 업데이트했습니다.6. 3 securityOTLP 추적 내보내기 모듈 버전 업데이트
go.모듈을opentelemetry. io/otel/exporters/otlp/otlptrace/otlptracehttp v1.으로 업데이트했습니다.43. 0 security
github.버전 업데이트com/go-jose/go-jose/v4 github.모듈을com/go-jose/go-jose/v4 v4.로 업데이트했습니다.1. 4 security
Go1.로 업데이트25. 9 Go버전을1.로 올렸습니다.25. 9 security
github.버전 업데이트com/go-git/go-git/v5 github.모듈을com/go-git/go-git/v5 v5.로 업데이트했습니다.17. 1 security
github.버전 업데이트com/moby/spdystream github.모듈을com/moby/spdystream v0.로 업데이트했습니다.5. 1 security
github.버전 업데이트com/docker/cli github.모듈을com/docker/cli v29.로 업데이트했습니다.2. 0+incompatible security
github.버전 업데이트com/sigstore/timestamp-authority/v2 github.모듈을com/sigstore/timestamp-authority/v2 v2.으로 업데이트했습니다.0. 6 security
github.com/go-git/go-git/v5 v5.업데이트18. 0 github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다.18. 0
이 릴리스에는 보안 수정이 포함된 의존성 업데이트와 런타임 모듈 업데이트가 함께 들어갔습니다. 해당 보안 수정 사항을 적용하려면 관련 의존성을 새 버전으로 올려야 합니다.
조치 필요 (5)
security
github.모듈 버전 업데이트com/cloudflare/circl 보안 수정이 포함된
github.모듈을com/cloudflare/circl v1.으로 업데이트했습니다.6. 3 securityOTLP 추적 내보내기 모듈 버전 업데이트
보안 수정이 포함된
go.모듈을opentelemetry. io/otel/exporters/otlp/otlptrace/otlptracehttp v1.으로 업데이트했습니다.43. 0 security
github.모듈 버전 업데이트com/go-git/go-git/v5 보안 수정이 포함된
github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다.17. 1 security
github.모듈 버전 업데이트com/moby/spdystream 보안 수정이 포함된
github.모듈을com/moby/spdystream v0.으로 업데이트했습니다.5. 1 security
github.모듈 추가 업데이트com/go-git/go-git/v5 보안 수정이 포함된
github.모듈을com/go-git/go-git/v5 v5.으로 업데이트했습니다.18. 0
이번 릴리스는 서비스 호출 과정에서 ACL 검사와 외부 디스패치에 적용하는 형식을 맞추고 Go 버전을 업데이트한 변경을 담고 있습니다. 서비스 호출 ACL과 Go 1.24 계열의 CVE에 관련된 환경에서 확인할 내용입니다.
조치 필요 (2)
securityACL 검사와 외부 디스패치의 정규화 형식 일치
정규화된 형식을 ACL 검사와 외부 디스패치에 함께 사용하도록 수정해 두 처리 사이의 불일치를 없앴습니다.
security
Go버전 업데이트Go버전을 업데이트해 1.24 계열의CVE에 대응했습니다.
서비스 호출 ACL 우회 문제를 수정하고, 경로 정규화가 검사와 실제 호출에 일관되게 적용되도록 했습니다. 메서드 경로에서 위험 문자를 거부하며 ACL 경로 처리의 purell 의존성도 제거했습니다.
조치 필요 (3)
security서비스 호출 경로 정규화로 ACL 검사와 디스패치 일치
서비스 호출 경계에서 메서드 경로를 정규화합니다. HTTP와 gRPC 공개 API 호출은
directMessaging.에서, gRPC 내부 호출은Invoke callLocalValidateACL에서, 프록시 호출은 gRPC 프록시 핸들러에서 경로를 정규화합니다. 정규화된 경로를 ACL 검사와 외부 디스패치에 모두 사용해 두 경로의 불일치를 없앴습니다.security메서드 경로 정규화 및 위험 문자 거부
경로 정규화에
path.을 사용해Clean .와 중복 슬래시를 처리합니다.. / #,?, 널 바이트 또는 제어 문자가 포함된 메서드 경로는 거부합니다.securityACL 경로의
purell의존성 제거ACL 경로 처리에서
purell의존성을 제거했습니다.
Kubernetes 네이티브 서비스 라우팅과 관련 CRD 필드가 추가되고, Helm 동작이 바뀌며 NATS 초기화 경쟁 조건이 수정됩니다. 런타임 게이트웨이 경로는 폐기되므로, 대부분의 변경은 업그레이드로 적용되지만 gateway 설정과 제거된 차트 동작에 대한 대응이 필요합니다.
조치 필요 (1)
breaking기본 태그 제거
기본 태그가 제거되고
chart.의yaml appVersion을 사용합니다.
영향 확인 (1)
breaking
runtime-gateway를 Kubernetes Service 라우팅으로 대체runtime-gateway를 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecatedHelm
gateway설정 사용 중단gateway를 구성한 경우에 적용됩니다.