RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 7월해제 ×프로젝트: Thanos해제 ×
Thanosv0.42.0Observability2026년 7월 8일

보안 취약점 수정과 추가 보안 관련 보정이 포함됐으며, 호환성에 영향을 주는 옵션 제거와 출력 형식 변경도 반영됐습니다. 여러 결함 수정과 새로운 설정 기능이 함께 추가되어 운영 중인 구성과 연동 방식에 확인이 필요합니다.

조치 필요 (1)

  • securitycriticalCVE-2026-33186 권한 우회 취약점 수정

    thanos-community/grpc-go 포크를 갱신해 잘못된 :path 헤더를 이용한 권한 우회 취약점 CVE-2026-33186을 수정했습니다.

영향 확인 (4)

  • security분할 테넌트 라벨의 테넌트 ID 검증

    Receive를 실행하는 경우 적용됩니다.

    Receive가 분할 테넌트 라벨에서 추출한 테넌트 ID를 검증해 경로 탐색을 막습니다.

  • breakingtime_taken 필드를 time_taken_ms로 변경

    Query-Frontend를 실행하는 경우 적용됩니다.

    Query-Frontendtime_taken 필드가 time_taken_ms로 바뀌었습니다. 일관된 JSON 출력으로 로그 수집기의 파싱이 쉬워집니다.

  • breaking--shipper.ignore-unequal-block-size 옵션 제거

    --shipper.ignore-unequal-block-size를 설정한 경우 적용됩니다.

    Receive에서 --shipper.ignore-unequal-block-size 옵션을 제거했습니다. 이 옵션을 사용하던 구성은 변경이 필요합니다.

  • 릴리스 페이지에 1건 더
원문
월별 보기