RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 7월해제 ×
Karmadav1.18.2Orchestration & Management2026년 7월 31일

운영자 영향 범위가 넓은 유지보수 릴리스로, 수정 사항과 함께 API 및 설정 변경, 스케줄링 기능 추가, 의존성 업데이트, 지원 중단 및 제거가 포함됩니다. 기본값과 제약 조건이 바뀐 부분이 있어 운영 환경의 설정을 점검하고 필요한 이전 작업을 계획해야 합니다. 보안 관련 의존성 업데이트도 포함됩니다.

조치 필요 (2)

  • security기반 이미지 alpine 버전 변경

    보안 우려를 해결하기 위해 기반 이미지 alpinealpine:3.23.4에서 alpine:3.24.1로 변경되었습니다.

  • security기반 이미지 alpine 버전 변경

    보안 우려를 해결하기 위해 기반 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 변경되었습니다.

영향 확인 (8)

  • breaking클러스터 임대 관련 플래그 제거

    --cluster-lease-duration 또는 --cluster-lease-renew-interval-fraction 중 하나라도 설정하는 경우에 적용됩니다.

  • breaking추정기 메트릭의 Estimator 레이블 값 제거

    estimating_plugin_execution_duration_seconds 또는 estimating_plugin_extension_point_duration_seconds 중 하나를 사용하는 경우에 적용됩니다.

  • breakingEtcd.Local.InitImage 제거

    Etcd.Local.InitImage를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 5건 더

미리 준비 (4)

  • deprecatedReplicaRequirements.resourceRequest 지원 중단v1.18.0부터

    ReplicaRequirements.resourceRequest를 사용하는 경우에 적용됩니다.

  • deprecatedComponentReplicaRequirements.resourceRequest 지원 중단v1.18.0부터

    ComponentReplicaRequirements.resourceRequest를 사용하는 경우에 적용됩니다.

  • deprecatedNodeClaim.nodeAffinity 지원 중단v1.18.0부터

    NodeClaim.nodeAffinity를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Karmadav1.17.5Orchestration & Management2026년 7월 31일

버그 수정과 기능 확장을 함께 담은 유지 보수 릴리스로, 워크로드 선호도 기능과 저장 데이터 암호화 지원, 의존성 및 이미지 업데이트가 포함됩니다. 기본 설정과 운영 방식의 변경으로 호환성 및 구성 검토가 필요하며, 릴리스 노트에는 중복 항목과 빈 제목도 있습니다.

조치 필요 (1)

  • breakingControllerPriorityQueue 기본 활성화

    ControllerPriorityQueue 기능이 베타로 승격되었으며 기본값으로 활성화됩니다.

영향 확인 (4)

  • breakingkarmadactl init--etcd-init-image 삭제

    --etcd-init-image 플래그를 사용하는 경우에 적용됩니다.

  • breaking리소스 선택기의 namespace 검증 추가

    PropagationPolicy 또는 OverridePolicy를 사용하는 경우에 적용됩니다.

  • breakingWorkloadAffinity 그룹 키 중복 설정 제한

    WorkloadAffinity를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더

미리 준비 (2)

  • deprecatedEtcd.Local.InitImage 사용 중단v1.17.0부터 · 제거 시점 미정

    Karmada Init Configuration에서 Etcd.Local.InitImage를 설정한 경우에 적용됩니다.

  • deprecated클러스터 임대 플래그 사용 중단v1.17.0부터 · 제거 시점 미정

    --cluster-lease-duration 또는 --cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.

원문
Karmadav1.16.8Orchestration & Management2026년 7월 31일

이번 릴리스는 버그 수정과 새 API 및 기능, 성능 및 계측 개선, 의존성 업데이트를 포함하며 더 이상 사용되지 않는 필드를 제거합니다. 운영자는 제거된 필드와 보안 관련 의존성 업데이트를 검토해야 하며, 그 밖의 업그레이드에는 별도 조치가 필요하지 않습니다.

조치 필요 (1)

  • securitymediumgithub.com/vektra/mockery 업데이트

    보안 우려를 해결하기 위해 github.com/vektra/mockery가 v3.5.5로 업데이트되었습니다. 관련 식별자는 GO-2025-3900입니다.

영향 확인 (4)

  • breaking외부 etcd 필드 제거

    CAData, CertData, KeyData를 설정하는 경우에 적용됩니다.

  • breakinginit 명령 기본 이미지 업데이트

    init 명령을 실행하는 경우에 적용됩니다.

  • breaking멤버 클러스터 클라이언트 기본 제한 시간 추가

    멤버 클러스터 클라이언트를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더

미리 준비 (2)

  • deprecated--etcd-init-image 플래그 사용 중단제거 시점 미정

    --etcd-init-image를 사용하는 경우에 적용됩니다.

  • breaking멤버 클러스터 메트릭 레이블 변경1.18에서 제거 예정

    cluster 또는 cluster_name 메트릭 레이블을 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.9.0Orchestration & Management2026년 7월 30일

운영자 관점의 수정과 동작 변경, 새 기능, API 및 feature gate 성숙화, 지원 중단, 구성 요소 업데이트가 함께 포함된 릴리스입니다. github.com/moby/spdystreamCVE-2026-35469GHSA-pc3f-x583-g7j2 대응, grpc 업데이트를 통한 CVE-2026-33186 대응처럼 보안 관련 변경도 포함됩니다.

조치 필요 (2)

  • securitycriticalgrpc 보안 업데이트

    grpc가 1.79.3으로 올라가며 CVE-2026-33186에 대응합니다.

  • securityhighgithub.com/moby/spdystream 보안 업데이트

    github.com/moby/spdystream 버전이 v0.5.0에서 v0.5.1로 올라갔습니다. CVE-2026-35469GHSA-pc3f-x583-g7j2에 대응하는 업데이트입니다.

영향 확인 (9)

  • breaking네트워크 인터페이스 바인딩 검증 강화

    네트워크 인터페이스 바인딩을 설정한 경우에 적용됩니다.

  • breakingTemplate feature gate 기본 활성화

    Template feature gate를 활성화한 경우에 적용됩니다.

  • breakingephemeral hotplug volume metric 및 alert 제거

    ephemeral hotplug volume metric을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더

미리 준비 (2)

  • deprecatedcgroup v1 지원 중단 예고제거 시점 미정

    cgroup v1 지원으로 실행하는 경우에 적용됩니다.

  • deprecatedVM 생성 메트릭 및 recording rule 지원 중단

    kubevirt_vm_created_total 또는 kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.

원문
Volcanov1.15.1Orchestration & Management2026년 7월 30일

v1.15.1은 의존성과 구성 형식, 실행 동작을 손본 릴리스입니다. 구성 형식이나 실행 환경을 관리하는 경우 이번 릴리스의 변경 사항이 관련될 수 있으며, 일부 내부 구현 변경은 운영자에게 직접 드러나는 영향이 없습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 업데이트

    golang.org/x/cryptov0.49.0에서 v0.53.0으로 업데이트했습니다. v0.52.0에서 공개된 상위 저장소의 SSH 보안 수정 사항이 포함됩니다.

원문
wasmCloudv2.6.0Orchestration & Management2026년 7월 28일

이번 릴리스는 런타임, 플러그인, 서비스, 컴포넌트, 풀링 기능을 추가하고 NATS 기본값을 바꿉니다. 여러 의존성을 업그레이드했으며, 런타임과 관측성 관련 결함도 수정했습니다.

조치 필요 (1)

  • breakingNATS 기본값을 consumer groups로 변경

    NATS가 기본적으로 consumer groups를 사용하도록 기본 동작이 바뀌었습니다.

원문
Crossplanev2.3.4Orchestration & Management2026년 7월 23일

v2.3.4는 보안 관련 의존성 버전 업데이트를 담은 릴리스입니다. 의존성을 업그레이드하면 보안 수정 사항이 반영되며, 나머지 변경에는 별도 설정 작업이 필요하지 않습니다.

조치 필요 (7)

  • securitygithub.com/sigstore/rekor 버전 v1.5.2 업데이트

    github.com/sigstore/rekor 모듈을 v1.5.2로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygithub.com/sigstore/cosign/v3 버전 v3.0.6 업데이트

    github.com/sigstore/cosign/v3 모듈을 v3.0.6으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 버전 v2.1.0 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈을 v2.1.0으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygithub.com/sigstore/sigstore-go 버전 v1.2.0 업데이트

    github.com/sigstore/sigstore-go 모듈을 v1.2.0으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygrpc, x/net, x/text 보안 업데이트

    grpc, x/net, x/text 의존성에 보안 업데이트를 함께 적용했습니다.

  • securitygolang.org/x/text 버전 v0.39.0 업데이트

    golang.org/x/text 모듈을 v0.39.0으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygolang.org/x/net 버전 v0.56.0 업데이트

    golang.org/x/net 모듈을 v0.56.0으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

원문
Crossplanev2.2.4Orchestration & Management2026년 7월 23일

이번 릴리스는 서명과 검증에 쓰이는 모듈 및 네트워크 관련 의존성을 업데이트합니다. 보안 관련 의존성 변경을 확인하는 사용자에게 해당되는 릴리스입니다.

조치 필요 (5)

  • securitygithub.com/sigstore/rekor 모듈 버전 업데이트

    보안 관련 업데이트로 github.com/sigstore/rekor 모듈을 v1.5.2로 올렸습니다.

  • securitygithub.com/sigstore/cosign/v3 모듈 버전 업데이트

    보안 관련 업데이트로 github.com/sigstore/cosign/v3 모듈을 v3.0.6으로 올렸습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 모듈 버전 업데이트

    보안 관련 업데이트로 github.com/sigstore/timestamp-authority/v2 모듈을 v2.1.0으로 올렸습니다.

  • securitygithub.com/sigstore/sigstore-go 모듈 버전 업데이트

    보안 관련 업데이트로 github.com/sigstore/sigstore-go 모듈을 v1.2.0으로 올렸습니다.

  • securitygrpc, x/net, x/text 의존성 업데이트

    보안 업데이트에 따라 grpc, x/net, x/text 의존성을 함께 올렸습니다.

원문
Crossplanev2.1.8Orchestration & Management2026년 7월 23일

보안 관련 의존성 모듈과 Go 버전이 갱신된 릴리스입니다. 변경 범위는 이 의존성이나 빌드 도구 모음을 사용하는 환경에 해당합니다.

조치 필요 (7)

  • securitygithub.com/sigstore/rekor 버전 v1.5.2 갱신

    github.com/sigstore/rekor 모듈이 v1.5.2로 업데이트되었습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 버전 v2.1.0 갱신

    github.com/sigstore/timestamp-authority/v2 모듈이 v2.1.0으로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v2 버전 v2.6.3 갱신

    github.com/sigstore/cosign/v2 모듈이 v2.6.3으로 업데이트되었습니다.

  • securityGo 1.25.12로 빌드 환경 갱신

    빌드에 사용하는 Go 버전이 1.25.12로 상향되었습니다.

  • securitygithub.com/sigstore/sigstore-go 버전 v1.2.0 갱신

    github.com/sigstore/sigstore-go 모듈이 v1.2.0으로 업데이트되었습니다.

  • securitygrpc, x/net, x/text 의존성 갱신

    grpc, x/net, x/text에 보안 관련 버전 상향이 함께 적용되었습니다.

  • securitygolang.org/x/text 버전 v0.39.0 갱신

    golang.org/x/text 모듈이 v0.39.0으로 업데이트되었습니다.

원문
Crossplanev1.20.11Orchestration & Management2026년 7월 23일

반복되는 Usage 소유자 업데이트 문제를 수정하고, 보안과 관련된 의존성 및 도구 모음 업데이트를 반영했습니다. 의존성 버전과 빌드 도구 변경이 포함된 릴리스입니다.

조치 필요 (4)

  • securitygithub.com/sigstore/rekor 모듈 버전 업데이트

    github.com/sigstore/rekor 모듈을 v1.5.2로 업데이트했습니다.

  • securityGo 버전 업데이트

    Go 버전을 1.25.12로 올렸습니다.

  • securityalpine 도커 태그 업데이트

    alpine 도커 태그를 v3.24로 업데이트했습니다.

  • securitygrpc, x/net, x/text 보안 업데이트

    grpc, x/net, x/text에 보안 업데이트를 함께 적용했습니다.

원문
Daprv1.18.2Orchestration & Management2026년 7월 21일

런타임, 워크플로, 액터, 메트릭, 구성 요소와 사이드카의 결함을 수정한 릴리스입니다. Kafka 설정과 상태 점검 기능을 추가했으며, 보안 관련 의존성 업데이트도 포함합니다.

조치 필요 (3)

  • securitymediumgithub.com/go-chi/chi/v5 보안 업데이트

    github.com/go-chi/chi/v5를 v5.2.4로 업데이트해 CVE-2025-69725를 해결했습니다.

  • securitymediumMongoDB 드라이버와 구성 요소 의존성 업데이트

    go.mongodb.org/mongo-driver를 v1.17.7로 업데이트하고, github.com/dapr/components-contrib 의존성을 v1.18.3으로 올렸습니다. 이 업데이트는 CVE-2026-2303과 관련된 의존성 변경입니다.

  • breaking차단 중인 하위 워크플로를 알리는 생성 충돌 오류

    차단 중인 하위 워크플로의 이름을 충돌 오류에 포함해 워크플로 인스턴스 ID 생성 요청을 거부합니다.

원문
월별 보기