릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 비밀값 마스킹과 pprof 설정을 바로잡는 수정, 보안 관련 의존성 업데이트가 포함되어 있습니다. 의존성 업데이트와 비밀값 위조 또는 노출을 막는 수정은 업그레이드 시 반영이 필요하며, 일반적인 결함 수정에는 운영자 조치가 필요하지 않습니다.
조치 필요 (2)
securityhigh
brace-expansion보안 수정 버전 업데이트/ui의brace-expansion을 2.1.4와 1.1.18로 올려 CVE-2026-69152를 수정했습니다.securitymedium
DOMPurify3.4.7 업데이트DOMPurify를 3.4.7로 올려 CVE-2026-49978을 수정했습니다.
영향 확인 (2)
security
SSD CLI비밀값 마스킹 위조 방지SSD CLI를 사용하는 경우에 적용됩니다.SSD CLI에서 비밀값 마스킹을 속이는 문제를 막도록 서버 처리를 수정했습니다.security
last-applied-configuration의 비밀값 숨김last-applied-configuration을 설정하는 경우에 적용됩니다.last-applied-configuration주석에 비밀값이 드러나지 않도록 수정했습니다.
운영자 대상의 버그 수정과 유지보수가 중심이며, 일부 기능과 설정도 바뀌었습니다. UI 조작 항목이 제거되고 기존 설정 필드의 기본 동작이 달라졌으며, 의존성 업데이트에는 보안 수정이 포함됩니다.
조치 필요 (3)
securitymedium
redoc/dompurify의존성 업데이트redoc/dompurify의존성을v3.으로 올려 CVE-2026-41240을 수정했습니다.4. 0 security
formidable의존성 업데이트formidable의존성을v2.으로 업데이트했습니다.1. 3 breaking앱 상단 표시줄의 자동 동기화 전환 제거
앱 상단 표시줄에서 자동 동기화 전환 기능을 제거했습니다.
영향 확인 (1)
breaking
theme기본값 변경theme가 설정되지 않은 경우 적용됩니다.theme의 기본값을auto로 변경했습니다.
기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.
조치 필요 (4)
security
k8s.모듈 업데이트io/kubernetes 보안 업데이트로 모듈
k8s.를io/kubernetes v1.로 업데이트했습니다.34. 2 security
helm버전3.업데이트19. 4 cve대응으로helm을3.로 업데이트했습니다.19. 4 breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경
gRPC서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.breakingApplicationSet 리소스 상태 수 기본값 변경
기본
appset resource status count값을 5000으로 변경했습니다.
영향 확인 (2)
breaking
helm version명령의--client옵션 제거--client를 사용하는 경우에 적용됩니다.helm version명령에서--client옵션을 제거했습니다.breaking클러스터 버전 주석과 버전 형식 변경
Cluster Generators와 함께Application Sets를 사용하고 클러스터 시크릿에argocd.를 설정한 경우에 적용됩니다.argoproj. io/auto-label-cluster-info 클러스터 버전으로 클러스터를 조회하는 Application Sets는
argocd.대신argoproj. io/auto-label-cluster-info argocd.를 사용하도록 변경해야 합니다. 버전 형식도 기존argoproj. io/kubernetes-version Major.에서Minor vMajor.로 바뀌었습니다.Minor. Patch
Argo v3.3.0은 앱 컨트롤러 설정을 정리하고 종속성을 갱신한 릴리스입니다. 관련 플래그를 사용하거나 종속성 버전에 영향을 받는 환경에서 변경 사항을 확인해야 합니다.
조치 필요 (3)
security
k8s.v1.34.2 업데이트io/kubernetes k8s.모듈을 v1.34.2로 업데이트했습니다.io/kubernetes security
helm3.19.4 업데이트CVE에 대응해
helm을 3.19.4로 업데이트했습니다.security
redis최신 안정 버전 업데이트취약점 제거를 위해
redis를 최신 안정 버전으로 업데이트했습니다.
영향 확인 (1)
breaking앱 컨트롤러의
--self-heal-backoff-cooldown-seconds플래그 제거--self-heal-backoff-cooldown-seconds를 사용하는 앱 컨트롤러 구성에 적용됩니다.--self-heal-backoff-cooldown-seconds플래그가 앱 컨트롤러에서 제거되었습니다.