릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
보안 취약점 CVE-2025–30156 대응을 위한 Rook 및 Ceph 업그레이드 안내가 포함되어 있습니다. Rook 사용 환경이 권고된 버전의 적용 대상입니다.
조치 필요 (1)
securityRook 및 Ceph 권장 버전 안내
CVE-2025–30156대응을 위해 Rook 사용자는 Rook v1.20.5 또는 v1.19.9와 Ceph v20.2.4 또는 v19.2.6으로 가능한 한 빨리 업그레이드하도록 안내받았습니다.
구성 필드와 자원 관리 기능이 추가되고, 잘못된 max_ts 갱신의 기본 처리와 의존성 구성이 바뀌었습니다. 정확성과 메모리 사용, 안정성에 관한 수정도 포함되어 있으며, max_ts 기본 동작과 의존성 업그레이드는 운영 환경에서 확인할 필요가 있습니다.
조치 필요 (1)
security취약한 서드파티 의존성 업그레이드
TiKV 8.5의 취약한 서드파티 의존성을 업그레이드하고, 업스트림과 필요한 호환성 수정 사항을 맞췄습니다.
영향 확인 (1)
breaking잘못된
max_ts갱신 요청의 기본 처리 변경storage.를 설정하지 않은 경우에 적용됩니다.max-ts. action-on-invalid-update
내부 데이터베이스와 캐시 백엔드가 변경되고, 의존성과 구성 요소 업데이트 및 결함 수정이 포함됩니다. 보안 관련 변경으로는 토큰과 블롭 마운트 검증 강화가 있습니다.
조치 필요 (1)
security블롭 마운트와 토큰 검증 강화
블롭 마운트 원본 프로젝트를 검증하고,
iat가 없는 토큰을 거부하도록 보안 검증이 강화됩니다.
영향 확인 (2)
breaking내부
PostgreSQL주 버전 자동 업그레이드PostgreSQL을 사용하는 경우에 적용됩니다.breaking캐시 백엔드를
valkey로 교체redis를 사용하는 경우에 적용됩니다.
v2.5.0은 운영 인터페이스의 호환성과 경로 구성을 바꾸는 릴리스입니다. 기존 사전 예열 API와 헬스 체크 호출을 사용하는 환경에 영향이 있으며, 보안 취약점이나 관련 권고는 공개되지 않았습니다.
조치 필요 (1)
breaking
/healthy엔드포인트로 헬스 체크 통합헬스 체크를
/healthy엔드포인트로 통합했습니다.
영향 확인 (1)
breaking
V1사전 예열 API 엔드포인트 제거V1사전 예열 API 엔드포인트를 사용하는 경우에 적용됩니다.
이번 릴리스에는 버그 수정과 호환성 및 동작 변경이 포함되어 있습니다. Go 의존성 업그레이드, 메트릭 추가와 삭제, 운영 개선도 함께 반영되었습니다. 공개된 보안 권고나 명시적인 보안 관련 수정은 없습니다.
조치 필요 (2)
breaking쉼표 뒤의 한정되지 않은
*거부vtgate가 쉼표 뒤에 한정되지 않은*가 오는SELECT목록을 거부하도록 변경되었습니다.breaking문법의 단독
*사용 제한sqlparser문법에서 단독*사용을 제한하도록 변경되었습니다.
영향 확인 (1)
breaking
EmergencyReparentShard의 복제 중지 오류 출처 확인EmergencyReparentShard를 사용하는 경우에 이 변경이 적용됩니다.
새로운 라우팅, 스트리밍, 추적, 백업 및 복원, 관측, 태블릿 관리 기능과 함께 정확성, 성능, 의존성 관련 유지 보수가 포함된 릴리스입니다. 기본값과 백업 동작의 변경, 제거되거나 사용 중단 예정인 플래그와 엔드포인트, 지표를 확인해야 하며, 외부 압축 해제 동작을 포함한 보안 수정도 반영됩니다.
조치 필요 (3)
security민감 정보의 일반 텍스트 로그 기록 수정
민감한 정보가 일반 텍스트로 로그에 기록될 가능성을 수정했습니다. 코드 검사 경고 2992에 대응하는 변경입니다.
security
GetBackups경로 순회 수정파일 백업 저장소의
GetBackupsRPC에서 경로 순회가 발생할 수 있는 문제를 수정했습니다.breaking한정되지 않은
*사용 제한vtgate가SELECT목록에서 쉼표 뒤에 오는 한정되지 않은*를 거부합니다.
영향 확인 (12)
security
MANIFEST기반 압축 해제 명령 로드 기본값 변경적용 대상이 릴리스 노트에 명시되지 않았습니다.
security백업
MANIFEST를 통한 명령 실행 위험 완화백업 저장소를 사용하는 경우 적용됩니다.
security
backupengine복원 경로 순회 차단backupengine이 실행되는 경우 적용됩니다.- 릴리스 페이지에 9건 더
미리 준비 (4)
deprecated
glog사용 중단 예정v25에서 제거 예정glog를 사용하는 경우 적용됩니다.deprecatedOpenTracing 백엔드 사용 중단 예정v25에서 제거 예정
opentracing-jaeger또는opentracing-datadog를 사용하는 경우 적용됩니다.deprecatedVTOrc Snapshot Topology 사용 중단 예정v25에서 제거 예정
--snapshot-topology-interval을 설정하는 경우 적용됩니다.- 릴리스 페이지에 1건 더
레지스트리, 캐시, 서명, 프로파일링, 설정 및 호환성 기능이 추가되고, 여러 의존성과 기반 구성 요소가 업데이트됐습니다. GCR replication이 제거되고 프록시 캐시 동작이 바뀌었으며, 여러 결함도 수정됐습니다. 보안 권고 식별자는 제공되지 않았습니다.
조치 필요 (2)
security프로젝트 생성 전 발급된
bearer tokens거부프로젝트 생성 전에 발급된
bearer tokens를 거부하도록 보안 결함을 수정했습니다.breaking
webhook event check의9443포트 제거webhook event check에서 Harbor IP의9443포트를 제거했습니다.
영향 확인 (2)
breaking
pull-through cache를proxy cache로 변경Harbor에서
pull-through cache를 사용하는 경우에 적용됩니다.breaking
GCR replication제거Harbor에서
GCR replication을 사용하는 경우에 적용됩니다.
구성 및 스케줄러 기능이 추가되고, 구성 제어 항목의 이름과 제공 여부가 바뀌었습니다. 우선순위 자료형과 의존성도 업데이트되었으며, 보안 권고나 명시적으로 설명된 취약점은 언급되지 않았습니다.
조치 필요 (1)
breaking
priorities자료형 변경priorities의 자료형을string에서int32로 변경했습니다.
영향 확인 (1)
breaking
Enable플래그 제거Enable을 설정한 경우 적용됩니다.
운영자 설정과 동작에 영향을 주는 변경이 포함되어 있으며, CRD 및 구성 지원 범위와 의존성도 갱신되었습니다. 공개된 보안 취약점이나 권고 식별자는 없습니다.
조치 필요 (1)
breaking불필요한
nodes/proxyRBAC 권한 활성화 제거불필요한
nodes/proxyRBAC 권한을 활성화하던 설정이 제거되었습니다.
영향 확인 (2)
breaking
ceph image pull policy기본값 변경ceph image pull policy를 설정하지 않은 경우 적용됩니다.breaking
automated node fencing코드 제거automated node fencing이 실행되는 경우 적용됩니다.
V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.의 CVE 이슈가 언급됩니다.
조치 필요 (1)
security
SPDK v25.CVE 이슈 수정05 SPDK v25.의 CVE 이슈를 수정했습니다.05
영향 확인 (7)
breaking인스턴스 매니저 이미지 핫픽스 교체
longhornio/longhorn-instance-manager:v1.을 사용하는 경우에 적용됩니다.11. 0 breakingLonghorn 매니저 이미지 핫픽스 교체
longhornio/longhorn-manager:v1.을 사용하는 경우에 적용됩니다.11. 0 breaking백업 저장소 관련 설정 제거
백업 저장소 관련 설정을 구성한 경우에 적용됩니다.
- 릴리스 페이지에 4건 더
미리 준비 (2)
deprecatedV2 Data Engine의
Backing Image사용 중단 예정v1.12.0에서 제거 예정Backing Image와V2 Data Engine을 함께 사용하는 경우에 적용됩니다.deprecated
V2 Backing Image Feature사용 중단V2 Backing Image Feature를 사용하는 경우에 적용됩니다.