릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google. 업데이트도 포함되어 있습니다.
조치 필요 (1)
securitycritical
google.보안 업데이트golang. org/grpc google.를 1.77.0에서 1.79.3으로 업데이트했습니다.golang. org/grpc gRPC-Go의:path헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.
영향 확인 (1)
breaking리졸버가 해석할 수 있는 객체 유형 제한
Resolver API를 사용하는 경우에 적용됩니다.버그를 고쳐
Tekton Resolvers가 비텍톤 객체와 임의의 데이터를 해석하지 못하게 했습니다. 이제 비텍톤 객체를 해석하면ResolutionRequest가 실패하며,Tekton Resolvers는StepActions,Tasks,Pipelines만 해석할 수 있습니다.Resolver API로 다른 객체 유형을 요청하는 사용자 지정 리졸버와ResolutionRequest는 더 이상 작동하지 않습니다.
v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.
조치 필요 (1)
securitycriticalgRPC 의존성의 CVE-2026-33186 수정
google.에 CVE-2026-33186 수정 사항이 반영되었습니다.golang. org/grpc
영향 확인 (1)
breakingTekton Resolver의 처리 대상 제한
ResolutionRequest객체에서Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.Tekton Resolvers는 이제StepActions,Tasks,Pipelines만 resolve할 수 있습니다.
리졸버의 정확성 문제를 수정했으며, Resolver API의 입력 범위를 좁혀 기존 사용자 지정 리졸버가 동작하지 않을 수 있습니다. 메트릭과 파드 레이블이 변경되고 여러 의존성 버전이 업데이트되었습니다.
조치 필요 (1)
breaking파드 레이블 제거
파드 레이블을 제거했습니다.
영향 확인 (1)
breaking리졸버 처리 대상 객체 제한
사용자 지정 리졸버와
Resolver API를 사용하는 경우에 적용됩니다.Tekton리졸버는 이제StepActions,Tasks,Pipelines만 처리할 수 있습니다. 다른 객체 종류를 대상으로Resolver API를 사용하는 사용자 지정 리졸버나ResolutionRequest는 더 이상 동작하지 않습니다.