RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: KubeVirt해제 ×
KubeVirtv1.9.0Orchestration & Management2026년 7월 30일

운영자 관점의 수정과 동작 변경, 새 기능, API 및 feature gate 성숙화, 지원 중단, 구성 요소 업데이트가 함께 포함된 릴리스입니다. github.com/moby/spdystreamCVE-2026-35469GHSA-pc3f-x583-g7j2 대응, grpc 업데이트를 통한 CVE-2026-33186 대응처럼 보안 관련 변경도 포함됩니다.

조치 필요 (2)

  • securitycriticalgrpc 보안 업데이트

    grpc가 1.79.3으로 올라가며 CVE-2026-33186에 대응합니다.

  • securityhighgithub.com/moby/spdystream 보안 업데이트

    github.com/moby/spdystream 버전이 v0.5.0에서 v0.5.1로 올라갔습니다. CVE-2026-35469GHSA-pc3f-x583-g7j2에 대응하는 업데이트입니다.

영향 확인 (9)

  • breaking네트워크 인터페이스 바인딩 검증 강화

    네트워크 인터페이스 바인딩을 설정한 경우에 적용됩니다.

    네트워크 인터페이스 바인딩이 없거나 여러 개 설정된 인터페이스는 런타임에서 조용히 실패하지 않고 admission 단계에서 거부됩니다.

  • breakingTemplate feature gate 기본 활성화

    Template feature gate를 활성화한 경우에 적용됩니다.

    Template feature gate가 Beta로 승격되었으며 기본으로 활성화됩니다. 별도로 비활성화하지 않으면 virt-template 구성 요소가 자동으로 배포됩니다.

  • breakingephemeral hotplug volume metric 및 alert 제거

    ephemeral hotplug volume metric을 사용하는 경우에 적용됩니다.

    ephemeral hotplug volume metric과 해당 alert가 제거되었습니다.

  • 릴리스 페이지에 6건 더

미리 준비 (2)

  • deprecatedcgroup v1 지원 중단 예고제거 시점 미정

    cgroup v1 지원으로 실행하는 경우에 적용됩니다.

    cgroup v1 지원이 더 이상 권장되지 않으며 다음 릴리스에서 제거될 예정입니다.

  • deprecatedVM 생성 메트릭 및 recording rule 지원 중단

    kubevirt_vm_created_total 또는 kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.

    recording rule 명명 규칙을 따르도록 여러 recording rule이 새 이름으로 전환되며 지원이 중단됩니다. kubevirt_vm_created_total recording rule과 kubevirt_vm_created_by_pod_total metric은 완전히 지원 중단됩니다.

원문
KubeVirtv1.8.4Orchestration & Management2026년 6월 16일

v1.8.4에는 github.com/moby/spdystream 의존성 업데이트가 포함됩니다. 해당 의존성과 관련된 CVE-2026-35469 또는 GHSA-pc3f-x583-g7j2를 확인하는 환경에 해당합니다.

조치 필요 (1)

  • securityhighgithub.com/moby/spdystream 의존성 버전 업데이트

    github.com/moby/spdystream 버전을 v0.5.0에서 v0.5.1로 올려 CVE-2026-35469GHSA-pc3f-x583-g7j2에 대응했습니다.

원문
KubeVirtv1.8.3Orchestration & Management2026년 6월 3일

이번 릴리스에는 보안 수정과 의존성 보안 업데이트, 기록 규칙 폐기, 여러 정확성 수정이 포함되어 있습니다. 일반적인 수정에는 운영자 조치가 필요하지 않으며, 보안 수정은 업그레이드로 반영하고 폐기된 기록 규칙은 이전 일정을 마련해야 합니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 1.79.3 업데이트

    보안 문제에 대응하도록 google.golang.org/grpc를 1.79.3으로 올렸습니다. 관련 보안 권고는 GHSA-p77j-4mvh-x3m3입니다.

  • securityVMExport 디렉터리 처리기의 심볼릭 링크 탐색 수정

    VMExport 디렉터리 처리기가 심볼릭 링크를 따라가던 문제를 수정했습니다.

미리 준비 (1)

  • deprecated기록 규칙 이름 변경에 따른 기존 규칙 폐기

    kubevirt_vm_created_total 또는 kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.

    명명 규칙에 맞는 새 이름을 사용하는 방향으로 여러 기록 규칙을 폐기했습니다. kubevirt_vm_created_total 기록 규칙과 kubevirt_vm_created_by_pod_total 지표는 완전히 폐기됩니다.

원문
KubeVirtv1.7.4Orchestration & Management2026년 6월 3일

v1.7.4는 google.golang.org/grpc 의존성을 업데이트하고 CVE-2026-33186을 해결한 릴리스입니다. 해당 의존성과 취약점의 영향을 받는 환경에서 확인할 변경입니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 버전 업데이트

    google.golang.org/grpc 버전을 1.79.3으로 올려 CVE-2026-33186을 해결했습니다.

원문
KubeVirtv1.6.6Orchestration & Management2026년 6월 3일

이번 릴리스에는 google.golang.org/grpc 의존성 업데이트가 포함되어 있습니다. CVE-2026-33186 대응이 필요한 환경과 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 버전을 올려 CVE-2026-33186 문제를 해결했습니다.

원문
KubeVirtv1.8.2Orchestration & Management2026년 4월 20일

이번 릴리스는 주로 정확성 문제를 바로잡고, 운영자 확인이 필요한 RBAC 권한 변경과 백엔드 볼륨 이름 동작 변경을 포함합니다. 기존 권한 구성을 사용하는 환경과 백엔드 볼륨 이름에 의존하는 환경이 영향을 받을 수 있습니다.

조치 필요 (1)

  • breakingkubevirt.io:editvnc/screenshot 권한 제거

    kubevirt.io:edit 역할에서 vnc/screenshot 권한을 제거했습니다.

원문
KubeVirtv1.7.2Orchestration & Management2026년 3월 16일

상태 표시 명칭이 바뀐 변경이 포함되어 있습니다. 퀴에스 처리 실패를 나타내던 QuiesceFailedQuiesceTimeout으로 교체됩니다.

조치 필요 (1)

  • breakingQuiesceFailed 표시를 QuiesceTimeout으로 변경

    QuiesceFailed 표시가 QuiesceTimeout 표시로 교체되었습니다.

원문
KubeVirtv1.6.4Orchestration & Management2026년 3월 16일

이번 릴리스에는 공개된 보안 수정과 상태 표시 이름 변경이 포함되며, 정확성·동작·관측성 관련 변경도 들어 있습니다. 대부분의 변경은 업그레이드 외에 운영자 조치가 필요하지 않습니다.

조치 필요 (1)

  • securityhighCVE-2025-47913 대응을 위한 암호화 모듈 교체

    CVE-2025-47913에 대응하도록 golang/x/crypto 모듈을 openshift/golang-crypto 패치 모듈로 가리키는 replace 지시문을 추가했습니다.

영향 확인 (2)

  • breakingWindows VSS 중지 시간 초과 표시 변경

    Windows VSS를 사용하는 경우에 적용됩니다.

    QuiesceFailed 표시를 QuiesceTimeout으로 바꾸고, Windows VSS의 제약을 더 잘 처리하도록 Velero 사전 백업 훅의 시간 제한을 60초로 추가했습니다.

  • breaking웹훅 클라이언트 기본 요청 한도 조정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    대규모 축출 이벤트에서 웹훅 클라이언트가 처리할 수 없는 요청으로 포화되지 않도록 기본 DefaultVirtWebhookClient{QPS,Burst} 값을 조정했습니다.

원문
월별 보기