RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: KubeVela해제 ×
KubeVelav1.11.0CI/CD & App Delivery2026년 7월 20일

운영자 대상 수정과 새 기능이 함께 포함된 릴리스로, 권한 강화와 자격 증명 비공개 처리가 반영되었습니다. Helm 및 CUE 개선, 워크플로 기능, 의존성 업데이트도 포함됩니다.

영향 확인 (3)

  • securityvela-system definitions 접근 권한 제한

    vela-system definitions를 사용하는 경우에 적용됩니다.

    vela-system definitions에 네임스페이스 관리자가 명시적 권한 없이 접근하지 못하도록 권한 검사가 강화되었습니다.

  • securityTerraform 모듈 원격 URL 자격 증명 비공개 처리

    Terraform module remote URLs를 구성한 경우에 적용됩니다.

    Terraform 모듈 원격 URL에 포함된 자격 증명을 로그에 기록하거나 저장하지 않습니다.

  • breakingapplication definitions의 미선언 매개변수 검증

    application definitions를 사용하는 경우에 적용됩니다.

    application definitions에서 선언하지 않은 매개변수를 검증합니다.

원문
KubeVelav1.10.9CI/CD & App Delivery2026년 6월 30일

정확성 문제를 바로잡은 수정과 공개된 보안 수정이 포함되어 있으며, 저장소 소유권 메타데이터도 추가됩니다. 관련 구성 요소를 사용하는 환경에서는 이번 수정의 적용 여부를 확인할 수 있습니다.

영향 확인 (1)

  • securityTerraform remote configuration loader의 무제한 읽기 차단

    Terraform remote configuration loader를 사용하는 경우에 적용됩니다.

    Terraform remote configuration loader에서 읽기가 제한 없이 이어지는 문제를 막았습니다. 관련 보안 권고 식별자는 GHSA-fmgp-q6jx-gg3x입니다.

원문
KubeVelav1.9.14CI/CD & App Delivery2026년 6월 30일

이번 릴리스에는 Terraform 원격 구성 로더에서 발생할 수 있는 비제한 읽기를 막는 수정이 포함되어 있습니다. 해당 로더를 사용하는 환경에서는 가져오기와 캐시 처리 방식이 달라집니다.

영향 확인 (1)

  • securityTerraform 원격 구성 로더의 비제한 읽기 차단

    Terraform 원격 구성 로더를 사용하는 경우 이 변경이 적용됩니다.

    GHSA-fmgp-q6jx-gg3x 수정 사항을 release-1.9에 백포트했습니다. Terraform remote configuration loader의 비제한 읽기를 막기 위해 얕은 깊이 1의 복제, 2분 가져오기 제한, 64 MiB 및 파일 수 제한을 적용합니다. 일반 파일과 캐시 경로를 확인하고 심볼릭 링크를 거부하며, URL이 바뀌면 캐시를 무효화하고 읽기가 거부된 뒤에는 정리합니다.

원문
월별 보기