RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 7월해제 ×
Karmadav1.17.5Orchestration & Management2026년 7월 31일

버그 수정과 기능 확장을 함께 담은 유지 보수 릴리스로, 워크로드 선호도 기능과 저장 데이터 암호화 지원, 의존성 및 이미지 업데이트가 포함됩니다. 기본 설정과 운영 방식의 변경으로 호환성 및 구성 검토가 필요하며, 릴리스 노트에는 중복 항목과 빈 제목도 있습니다.

조치 필요 (1)

  • breakingControllerPriorityQueue 기본 활성화

    ControllerPriorityQueue 기능이 베타로 승격되었으며 기본값으로 활성화됩니다.

영향 확인 (4)

  • breakingkarmadactl init--etcd-init-image 삭제

    --etcd-init-image 플래그를 사용하는 경우에 적용됩니다.

  • breaking리소스 선택기의 namespace 검증 추가

    PropagationPolicy 또는 OverridePolicy를 사용하는 경우에 적용됩니다.

  • breakingWorkloadAffinity 그룹 키 중복 설정 제한

    WorkloadAffinity를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더

미리 준비 (2)

  • deprecatedEtcd.Local.InitImage 사용 중단v1.17.0부터 · 제거 시점 미정

    Karmada Init Configuration에서 Etcd.Local.InitImage를 설정한 경우에 적용됩니다.

  • deprecated클러스터 임대 플래그 사용 중단v1.17.0부터 · 제거 시점 미정

    --cluster-lease-duration 또는 --cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.

원문
Open Policy Agent (OPA)v1.19.0Security2026년 7월 30일

이번 릴리스에는 SQL 주입 경로와 GHSA에 연결된 의존성 문제를 다루는 수정이 포함됩니다. Rego 안전성 검사, 실행 시 동작과 명령줄 동작, 새 기능, 정확성 및 성능도 함께 조정되었습니다.

조치 필요 (3)

  • securityhighGHSA-fxhp-mv3v-67qp 대응 의존성 업데이트

    oras.land/oras-go/v22.6.1에서 2.6.2로 업데이트되었으며, GHSA-fxhp-mv3v-67qp에 대응합니다.

  • breakingHTTP 서버 ReadHeaderTimeout 기본값 조정

    모든 HTTP 서버의 ReadHeaderTimeout 기본값이 32s로 설정됩니다.

  • breaking이름이 겹치는 부분 집합 및 -object 규칙 거부

    ast가 부분 집합 규칙과 -object 규칙이 같은 이름을 공유하는 경우를 거부합니다.

영향 확인 (2)

  • securityCompile API 동적 키의 SQL 식별자 처리 수정

    Compile API를 사용하면서 동적 키도 사용하는 경우에 적용됩니다.

  • breakingRego 안전하지 않은 변수 검사 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
NATSv2.12.14Networking & Messaging2026년 7월 30일

Go 도구 모음과 의존성 매니페스트가 갱신되었고, JetStream 성능과 설정이 조정되었으며 여러 정확성 문제가 수정되었습니다. 인증과 관련된 보안 결함 두 건도 수정되었으므로 해당 인증 구성을 사용하는 경우 업그레이드가 필요합니다.

조치 필요 (1)

  • breaking디스크 동시성 세마포어 기본 용량 증가

    디스크 동시성 세마포어가 CPU에 따라 계산하던 이전 값에서 4096개 슬롯으로 늘어났습니다. 관련 변경 사항은 #8336에 해당합니다.

영향 확인 (2)

  • securityno_auth_user와 auth callout 조합의 인증 검사 수정

    no_auth_user를 설정하고 auth callout을 사용하는 경우에 적용됩니다.

  • securityTLS verify_and_map 인증 우회 수정

    TLS를 사용하고 verify_and_map을 설정한 경우에 적용됩니다.

원문
Ciliumv1.20.0Networking & Messaging2026년 7월 29일

Gateway API, 네트워킹, IPAM, 정책, 관측 기능과 데이터 경로가 확장되었고 정확성과 성능을 개선하는 수정이 포함되었습니다. deprecated 설정과 API, 메트릭 및 통합 기능의 제거와 기본값 변경이 있어 관련 구성을 사용하는 운영 환경은 호환성을 확인해야 하며, 보안 관련 의존성 업데이트도 포함됩니다.

조치 필요 (11)

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 보안 관련 수정과 함께 v1.79.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 보안 관련 수정과 함께 v1.82.1으로 업데이트되었습니다.

  • securityhelm.sh/helm/v4 업데이트

    helm.sh/helm/v4 모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 보안 관련 수정과 함께 v1.6.3으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 보안 관련 수정과 함께 v0.5.1으로 업데이트되었습니다.

  • breaking기본 CNI 설정 버전 변경

    기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 올라갔습니다.

  • breakingIPAM 메트릭 제거

    IPAM 메트릭 cilium_operator_ipam_ipscilium_operator_ipam_available_interfaces가 제거되었습니다.

  • breaking기본 CNI 설정 버전 변경

    기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 변경되었습니다.

  • breaking네이티브 히스토그램 기본 활성화

    모든 히스토그램이 기본적으로 네이티브 히스토그램을 내보냅니다.

  • breaking에이전트 부트스트랩 메트릭 제거

    에이전트 부트스트랩 메트릭이 제거되었습니다.

영향 확인 (28)

  • securitytbid 트래픽의 호스트 네트워크 유출 수정

    tbid 트래픽을 사용하는 경우에 적용됩니다.

  • breakingDocker libnetwork plugin 제거

    Docker libnetwork plugin을 사용하는 경우에 적용됩니다.

  • breakingces-slice-mode 옵션 제거

    ces-slice-mode를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 25건 더

미리 준비 (6)

  • deprecatedBeta Mutual Auth 지원 중단제거 시점 미정

    Mutual Auth를 사용하는 경우에 적용됩니다.

  • deprecated주소 및 인터페이스 네트워크 필드 지원 중단

    addresses[].subnet 또는 interfaces[].cidr를 설정하는 경우에 적용됩니다.

  • deprecated로컬 REST BGP API 지원 중단제거 시점 미정

    로컬 REST BGP API를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
wasmCloudv2.6.0Orchestration & Management2026년 7월 28일

이번 릴리스는 런타임, 플러그인, 서비스, 컴포넌트, 풀링 기능을 추가하고 NATS 기본값을 바꿉니다. 여러 의존성을 업그레이드했으며, 런타임과 관측성 관련 결함도 수정했습니다.

조치 필요 (1)

  • breakingNATS 기본값을 consumer groups로 변경

    NATS가 기본적으로 consumer groups를 사용하도록 기본 동작이 바뀌었습니다.

원문
etcdv3.7.1Kubernetes Core2026년 7월 23일

서버 기본값과 동작이 조정됐고, 정확성 문제와 공개된 watch 권한 취약점이 수정됐습니다. google.golang.org/grpc 업데이트로 공개된 보안 권고에도 대응합니다.

조치 필요 (3)

  • securityhighgoogle.golang.org/grpc 1.82.1 업데이트

    google.golang.org/grpc를 1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.

  • breakingsnapshotLimitByte 기본값 조정

    snapshotLimitByte에 적정한 기본값을 설정했습니다.

  • breaking클라이언트 http.Server의 헤더 읽기 제한 설정

    클라이언트 http.ServerReadHeaderTimeout을 설정했습니다.

영향 확인 (1)

  • securityhigh키 범위를 벗어난 watch 응답 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
etcdv3.6.14Kubernetes Core2026년 7월 23일

보안 수정과 의존성 업데이트, 정확성 및 동작 변경이 포함되어 있습니다. 보안 수정과 snapshotLimitByte 기본값 변경을 반영하려면 업그레이드가 필요하며, 나머지 수정에는 설정 변경이 필요하지 않습니다.

조치 필요 (5)

  • securitycriticalgolang.org/x/net 업데이트

    golang.org/x/net0.54.0에서 0.55.0으로 업데이트해 CVE-2026-25681, CVE-2026-27136, CVE-2026-39821, CVE-2026-42502, CVE-2026-25680, CVE-2026-42506에 대응했습니다.

  • securityhigh키 범위를 벗어난 watch 응답 권한 수정

    한 키에 읽기 권한만 부여받은 사용자가 해당 키부터 시작하는 모든 키의 watch 응답을 받을 수 있던 권한 문제를 수정했습니다. 관련 권고는 GHSA-xg4h-6gfc-h4m8입니다.

  • securityhightlsListener의 TLS 핸드셰이크 시간 제한 설정

    tlsListenertlsHandshakeTimeout을 설정했습니다. 관련 권고는 GHSA-6vch-q96h-7gc3입니다.

  • securityhighgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.

  • breakingsnapshotLimitByte 기본값 설정

    snapshotLimitByte에 합리적인 기본값을 설정했습니다.

원문
Linkerdedge-26.7.1Networking & Messaging2026년 7월 21일

운영자가 확인하는 동작 변경이 포함되어 있으며, 서비스 포트와 Gateway API 처리 기준이 더 엄격해지고 트레이싱 식별자 구성도 수정되었습니다. 의존성과 함께 배포되는 구성 요소의 버전이 갱신되었고, 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breaking정의되지 않은 서비스 포트 요청 차단

    destination이 정의되지 않은 서비스 포트로 향하는 요청을 허용하지 않습니다.

영향 확인 (1)

  • breakingHelm 설치 시 Gateway API 확인

    Helm을 사용하는 경우 적용됩니다.

원문
Daprv1.18.2Orchestration & Management2026년 7월 21일

런타임, 워크플로, 액터, 메트릭, 구성 요소와 사이드카의 결함을 수정한 릴리스입니다. Kafka 설정과 상태 점검 기능을 추가했으며, 보안 관련 의존성 업데이트도 포함합니다.

조치 필요 (3)

  • securitymediumgithub.com/go-chi/chi/v5 보안 업데이트

    github.com/go-chi/chi/v5를 v5.2.4로 업데이트해 CVE-2025-69725를 해결했습니다.

  • securitymediumMongoDB 드라이버와 구성 요소 의존성 업데이트

    go.mongodb.org/mongo-driver를 v1.17.7로 업데이트하고, github.com/dapr/components-contrib 의존성을 v1.18.3으로 올렸습니다. 이 업데이트는 CVE-2026-2303과 관련된 의존성 변경입니다.

  • breaking차단 중인 하위 워크플로를 알리는 생성 충돌 오류

    차단 중인 하위 워크플로의 이름을 충돌 오류에 포함해 워크플로 인스턴스 ID 생성 요청을 거부합니다.

원문
Jaegerv2.20.0Observability2026년 7월 20일

백엔드 호환성을 깨는 제거를 비롯해 강제 마이그레이션과 제거, 새 구성 및 명령줄 기능, 명시적 사용 중단, 정확성 수정이 포함됩니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.

조치 필요 (1)

  • breaking템플릿 생성 이전 및 기존 매핑 렌더링 폐기

    템플릿 생성을 esclient로 이전하고 기존 매핑 렌더링을 폐기했습니다.

영향 확인 (3)

  • breakingelasticsearch v6 지원 제거

    이 변경은 elasticsearch v6를 사용하는 경우에 적용됩니다.

  • breakingjaegermcp 확장을 jaegerquery 확장으로 통합

    이 변경은 jaegermcp 확장을 사용하는 경우에 적용됩니다.

  • breaking만료된 안정 기능 게이트 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedlegacy flag 사용 중단 지정

    이 변경은 legacy flag를 사용하는 경우에 적용됩니다.

원문
Backstagev1.53.0CI/CD & App Delivery2026년 7월 14일

운영자가 확인해야 할 API, 설정, 전송 방식 변화와 새 기능이 함께 포함된 기능 및 유지보수 중심 릴리스입니다. OpenAPI 도구 교체, MCP SSE 전송 제거, 검증 강화처럼 기존 사용 방식에 영향을 줄 수 있는 내용과 백엔드, 프론트엔드, 카탈로그, 인증, 웹훅, TechDocs 영역의 확장이 함께 담겼습니다. 의존성 갱신과 결함 수정도 포함되지만, 공개된 보안 권고나 보안 전용 수정은 없습니다.

조치 필요 (1)

  • breakingOpenAPI 변경 감지 도구 교체

    OpenAPI breaking change detection에 사용하던 @useoptic/optic@useoptic/openapi-utilitiesoasdiff로 교체됐습니다.

영향 확인 (12)

  • breaking잘못된 import의 스키마 로딩 실패

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOpenAPI 스키마 명령 제거

    package schema openapi init 또는 repo schema openapi test를 사용하는 경우에 적용됩니다.

  • breaking상호 배타적인 사용자 그룹 설정 검증

    userGroupMember.pathuser.filter를 함께 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (3)

  • deprecatedopaque entity header extension point 사용 중단 예고

    opaque entity header extension point를 사용하는 경우에 적용됩니다.

  • deprecatedDynamic Client Registration 사용 중단 경고

    Dynamic Client Registration을 활성화한 경우에 적용됩니다.

  • deprecatedCIMD 설정의 안정화된 key 사용

    auth.clientIdMetadataDocuments 또는 auth.experimentalClientIdMetadataDocuments를 설정한 경우에 적용됩니다.

원문
CoreDNSv1.14.5Kubernetes Core2026년 7월 10일

운영자에게 보이는 동작 수정, 새 기능, 구성 변경과 기본값 변경이 포함되어 있습니다. 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breakingGo TLS 기본값 적용

    core의 TLS 기본값이 Go 기본값으로 바뀌었습니다.

영향 확인 (1)

  • breaking맨손 truncate의 기본값 2 적용

    truncate을 설정한 경우에 적용됩니다.

원문
containerdv2.2.6Kubernetes Core2026년 7월 9일

운영자와 관련된 CRI 및 이미지 배포 변경이 포함되어 있습니다. 샌드박스가 실행 중이 아닐 때 CreateContainer 요청을 거부하도록 동작이 바뀌었습니다.

조치 필요 (1)

  • breakingCreateContainer 요청 조건 강화

    CreateContainer는 샌드박스가 실행 중이 아닐 때 거부됩니다.

원문
SPIREv1.15.2Security2026년 7월 9일

운영자 대상 기능이 추가되고 동작과 지원 입력이 변경되었습니다. 기존 운영자 기능의 지원 중단은 없으며, CVE 해결을 위한 의존성 이전도 포함되었습니다.

조치 필요 (2)

  • securityDocker 의존성의 Moby 의존성 이전

    CVE를 해결하기 위해 github.com/docker/docker 의존성을 github.com/moby/moby에 해당하는 의존성으로 이전했습니다. (#7078)

  • breaking에이전트 상태 확인 호출의 RPC 메트릭 제거

    에이전트 상태 확인 루프의 루프백 호출에서는 더 이상 RPC 메트릭을 내보내지 않습니다. 메트릭 잡음도 줄어듭니다. (#6929)

영향 확인 (1)

  • breaking위임 API의 관리자 및 하위 항목 JWT-SVID 제공 중단

    관리자 항목이나 하위 항목에 delegated API를 사용하는 경우에 적용됩니다.

원문
Prometheusv3.13.0Observability2026년 7월 1일

보안 의존성 업데이트와 리디렉션 시 인증 정보 처리 변경이 포함되며, PromQL 함수 이름과 라이선스 아티팩트 제공 방식도 바뀝니다. 새 API와 설정 제어, 성능 개선, 버그 수정도 함께 포함된 릴리스입니다.

조치 필요 (2)

  • securitycriticalUI sanitize-html 업데이트로 사이트 간 스크립팅 취약점 수정

    UI에서 sanitize-html을 업데이트해 사이트 간 스크립팅 취약점 CVE-2026-44990을 수정했습니다.

  • breaking서드파티 라이선스 제공 방식 변경

    서드파티 npm 의존성 라이선스를 Prometheus 바이너리에 포함하고 /assets/third-party-licenses.txt에서 제공하도록 바꿨습니다. 릴리스 tarball과 컨테이너 이미지에 함께 배포하던 npm_licenses.tar.bz2 아카이브는 더 이상 사용하지 않습니다.

영향 확인 (2)

  • securitymedium호스트 간 리디렉션에서 인증 정보 전달 제한

    스크레이핑, 원격 읽기나 쓰기, 알림, 서비스 디스커버리를 사용하는 경우에 적용됩니다.

  • breakingPromQL duration 표현식 함수 이름 변경

    experimental-duration-expr을 활성화하고 min()max()를 사용하는 경우에 적용됩니다.

원문
월별 보기