릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
v2.5.0은 운영 인터페이스의 호환성과 경로 구성을 바꾸는 릴리스입니다. 기존 사전 예열 API와 헬스 체크 호출을 사용하는 환경에 영향이 있으며, 보안 취약점이나 관련 권고는 공개되지 않았습니다.
조치 필요 (1)
breaking
/healthy엔드포인트로 헬스 체크 통합헬스 체크를
/healthy엔드포인트로 통합했습니다.
영향 확인 (1)
breaking
V1사전 예열 API 엔드포인트 제거V1사전 예열 API 엔드포인트를 사용하는 경우에 적용됩니다.
이번 릴리스에는 버그 수정과 호환성 및 동작 변경이 포함되어 있습니다. Go 의존성 업그레이드, 메트릭 추가와 삭제, 운영 개선도 함께 반영되었습니다. 공개된 보안 권고나 명시적인 보안 관련 수정은 없습니다.
조치 필요 (2)
breaking쉼표 뒤의 한정되지 않은
*거부vtgate가 쉼표 뒤에 한정되지 않은*가 오는SELECT목록을 거부하도록 변경되었습니다.breaking문법의 단독
*사용 제한sqlparser문법에서 단독*사용을 제한하도록 변경되었습니다.
영향 확인 (1)
breaking
EmergencyReparentShard의 복제 중지 오류 출처 확인EmergencyReparentShard를 사용하는 경우에 이 변경이 적용됩니다.
새로운 라우팅, 스트리밍, 추적, 백업 및 복원, 관측, 태블릿 관리 기능과 함께 정확성, 성능, 의존성 관련 유지 보수가 포함된 릴리스입니다. 기본값과 백업 동작의 변경, 제거되거나 사용 중단 예정인 플래그와 엔드포인트, 지표를 확인해야 하며, 외부 압축 해제 동작을 포함한 보안 수정도 반영됩니다.
조치 필요 (3)
security민감 정보의 일반 텍스트 로그 기록 수정
민감한 정보가 일반 텍스트로 로그에 기록될 가능성을 수정했습니다. 코드 검사 경고 2992에 대응하는 변경입니다.
security
GetBackups경로 순회 수정파일 백업 저장소의
GetBackupsRPC에서 경로 순회가 발생할 수 있는 문제를 수정했습니다.breaking한정되지 않은
*사용 제한vtgate가SELECT목록에서 쉼표 뒤에 오는 한정되지 않은*를 거부합니다.
영향 확인 (12)
security
MANIFEST기반 압축 해제 명령 로드 기본값 변경적용 대상이 릴리스 노트에 명시되지 않았습니다.
security백업
MANIFEST를 통한 명령 실행 위험 완화백업 저장소를 사용하는 경우 적용됩니다.
security
backupengine복원 경로 순회 차단backupengine이 실행되는 경우 적용됩니다.- 릴리스 페이지에 9건 더
미리 준비 (4)
deprecated
glog사용 중단 예정v25에서 제거 예정glog를 사용하는 경우 적용됩니다.deprecatedOpenTracing 백엔드 사용 중단 예정v25에서 제거 예정
opentracing-jaeger또는opentracing-datadog를 사용하는 경우 적용됩니다.deprecatedVTOrc Snapshot Topology 사용 중단 예정v25에서 제거 예정
--snapshot-topology-interval을 설정하는 경우 적용됩니다.- 릴리스 페이지에 1건 더
레지스트리, 캐시, 서명, 프로파일링, 설정 및 호환성 기능이 추가되고, 여러 의존성과 기반 구성 요소가 업데이트됐습니다. GCR replication이 제거되고 프록시 캐시 동작이 바뀌었으며, 여러 결함도 수정됐습니다. 보안 권고 식별자는 제공되지 않았습니다.
조치 필요 (2)
security프로젝트 생성 전 발급된
bearer tokens거부프로젝트 생성 전에 발급된
bearer tokens를 거부하도록 보안 결함을 수정했습니다.breaking
webhook event check의9443포트 제거webhook event check에서 Harbor IP의9443포트를 제거했습니다.
영향 확인 (2)
breaking
pull-through cache를proxy cache로 변경Harbor에서
pull-through cache를 사용하는 경우에 적용됩니다.breaking
GCR replication제거Harbor에서
GCR replication을 사용하는 경우에 적용됩니다.
구성 및 스케줄러 기능이 추가되고, 구성 제어 항목의 이름과 제공 여부가 바뀌었습니다. 우선순위 자료형과 의존성도 업데이트되었으며, 보안 권고나 명시적으로 설명된 취약점은 언급되지 않았습니다.
조치 필요 (1)
breaking
priorities자료형 변경priorities의 자료형을string에서int32로 변경했습니다.
영향 확인 (1)
breaking
Enable플래그 제거Enable을 설정한 경우 적용됩니다.
운영자 설정과 동작에 영향을 주는 변경이 포함되어 있으며, CRD 및 구성 지원 범위와 의존성도 갱신되었습니다. 공개된 보안 취약점이나 권고 식별자는 없습니다.
조치 필요 (1)
breaking불필요한
nodes/proxyRBAC 권한 활성화 제거불필요한
nodes/proxyRBAC 권한을 활성화하던 설정이 제거되었습니다.
영향 확인 (2)
breaking
ceph image pull policy기본값 변경ceph image pull policy를 설정하지 않은 경우 적용됩니다.breaking
automated node fencing코드 제거automated node fencing이 실행되는 경우 적용됩니다.