API와 런타임 기능에 추가 및 변경이 있고 의존성도 업데이트됩니다. 보안 권고나 취약점 공개는 없습니다.
영향 확인 (1)
breaking샌드박스 메타데이터의
Container필드 제거API 명세에서
Container를 사용하는 경우에 적용됩니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
API와 런타임 기능에 추가 및 변경이 있고 의존성도 업데이트됩니다. 보안 권고나 취약점 공개는 없습니다.
영향 확인 (1)
breaking샌드박스 메타데이터의 Container 필드 제거
API 명세에서 Container를 사용하는 경우에 적용됩니다.
API와 설정, 명령줄 기본값, 스케줄링 및 런타임 동작이 폭넓게 바뀐 운영자 대상 릴리스입니다. 제거와 사용 중단 예고, 기능 단계 승격이 포함되어 업그레이드 전 검토와 테스트가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.
조치 필요 (11)
breakingStrictIPCIDRValidation 기본 활성화
kube-apiserver의 StrictIPCIDRValidation 기능 게이트가 기본적으로 활성화됩니다.
breaking디버그 프로필 기본값 변경
디버그 프로필 기본값이 legacy에서 general로 바뀌었습니다.
breakingWatchCacheInitializationPostStartHook 기본 활성화
WatchCacheInitializationPostStartHook 기능 게이트가 기본적으로 활성화됩니다.
breakingKubeletPSI 정식 단계 승격
KubeletPSI 기능이 정식 단계로 승격되고 기본적으로 활성화됩니다.
breakingRelaxedServiceNameValidation 베타 승격
RelaxedServiceNameValidation 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.
breakingRestartAllContainersOnContainerExits 베타 승격
RestartAllContainersOnContainerExits 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.
breaking중단된 작업 관련 기능 게이트 기본 활성화
MutablePodResourcesForSuspendedJobs와 MutableSchedulingDirectivesForSuspendedJobs 기능 게이트가 기본적으로 활성화됩니다.
breakinginformer 저장소 갱신 순서 변경
기본 informer가 목록 또는 재목록의 모든 객체로 저장소 상태를 먼저 갱신한 뒤, 삭제·추가·변경된 개별 항목에 대해 OnDelete, OnAdd, OnUpdate 핸들러를 호출합니다.
breakinginformer watch 이벤트 처리 방식 변경
이미 대기 중인 이벤트를 처리하는 동안 informer가 새 watch 이벤트를 큐에 추가할 수 있습니다.
breaking클라이언트 인증 기관 순환 기본 활성화
해당 기능이 기본적으로 활성화되며 ClientsAllowCARotation 기능 게이트로 끌 수 있습니다.
breaking클라이언트 TLS 캐시 정리 기본 활성화
해당 기능이 기본적으로 활성화되며 ClientsAllowTLSCacheGC 기능 게이트로 제어할 수 있습니다.
영향 확인 (25)
breaking볼륨 작업 오류 메트릭 이름 변경
volume_operation_total_errors를 사용하는 경우에 적용됩니다.
breakinggit-repo 볼륨 플러그인 비활성화
git-repo 볼륨 플러그인을 사용하는 경우에 적용됩니다.
breaking자격 증명 플러그인 허용 목록 필드 이름 변경
AllowlistEntry.을 설정하는 경우에 적용됩니다.
미리 준비 (6)
deprecatedService . 사용 중단 예고
Service .를 설정하는 경우에 적용됩니다.
deprecatedmetav1. 직접 접근 사용 중단
metav1.를 사용하는 경우에 적용됩니다.
deprecated노드 점수 필드 사용 중단
MinNodeScore 또는 MaxNodeScore를 사용하는 경우에 적용됩니다.
운영자용 기능이 추가되고 여러 결함이 수정되었습니다. 공개된 Go 의존성 취약점에 대응하려면 즉시 업그레이드해야 하며, 나머지 변경은 새 옵션을 선택하거나 영향을 받는 동작을 사용하는 경우에만 조치가 필요합니다.
조치 필요 (1)
securitycriticalGo 1. 기반 빌드와 취약점 수정
Go 1.로 빌드하며, CVE-2026-32282, CVE-2026-32289, CVE-2026-33810, CVE-2026-27144, CVE-2026-27143, CVE-2026-32288, CVE-2026-32283, CVE-2026-27140, CVE-2026-32936, CVE-2026-33190, CVE-2026-33489, CVE-2026-32934, CVE-2026-35579에 대한 보안 수정이 포함됩니다.
영향 확인 (1)
breakingDoH GET DNS 쿼리 매개변수 크기 제한
DoH를 사용하는 경우에 적용됩니다.
Go 도구 모음 업데이트와 동작 정확성 수정이 포함되며, StatefulSet 병렬 파드 관리의 기본값도 바뀝니다. 나열된 의존성 버전 줄은 매니페스트 항목으로, 운영자 대상 변경으로 기록되지 않았습니다.
영향 확인 (1)
breakingMaxUnavailableStatefulSet 기본 비활성화
MaxUnavailableStatefulSet을 활성화하지 않은 경우에 적용됩니다.
containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.
조치 필요 (1)
securityhighCVE-2026-35469 관련 spdystream 보안 업데이트
CVE-2026-35469 및 GHSA-pc3f-x583-g7j2와 관련된 spdystream 보안 업데이트가 포함됩니다.
영향 확인 (1)
securitypod 이벤트 오류 정제
Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.
CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.
조치 필요 (2)
securityhighCVE-2026-35469 보안 권고 추가
CVE-2026-35469 및 GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.
securityhighgithub. 의존성 업데이트
github.을 v0.로 업데이트했습니다.
영향 확인 (1)
securitypod 이벤트의 자격 증명 유출 방지
pod 이벤트를 사용하는 경우에 적용됩니다.
이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.
조치 필요 (1)
securityhighspdystream 보안 취약점 수정
spdystream 관련 CVE-2026-35469 보안 취약점이 수정되었습니다.
영향 확인 (1)
securitypod events 오류 반환 시 자격 증명 노출 방지
pod events를 사용하는 경우에 적용됩니다.
보안 결함 하나를 수정한 릴리스입니다. 변경 기록에는 해당 보안 권고에 기반한 수정이 중복해서 언급되었습니다.
영향 확인 (1)
securitymediumGHSA-hr2v-4r36-88hr에 따른 Helm Chart 추출 경로 오류 수정
Helm Chart 추출을 사용하는 경우에 적용됩니다.
이번 릴리스에는 업그레이드가 필요한 보안 수정이 포함되어 있습니다. 플러그인 로드 오류 처리 변경도 함께 포함됩니다.
조치 필요 (1)
securitymediumGHSA-hr2v-4r36-88hr 보안 결함 수정
보안 권고 GHSA-hr2v-4r36-88hr와 관련된 결함이 수정되었습니다.
영향 확인 (2)
securityhigh. 누락 시 플러그인 검증 우회 수정
플러그인을 사용하는 경우에 적용됩니다.
securityhigh플러그인 메타데이터 경로 탐색 문제 수정
플러그인을 사용하는 경우에 적용됩니다.
이번 릴리스에는 Windows 산출물 추가, 게스트 및 템플릿 구성 지원 범위 확대, vz 오디오 처리 변경, 번들된 nerdctl 배포판과 의존성 업데이트가 포함됩니다. 공개되지 않은 BuildKit 및 CNI plugins 보안 업데이트를 받으려면 업그레이드가 필요하며, 그 밖의 운영자 조치는 필요하지 않습니다.
영향 확인 (1)
securityBuildKit 및 CNI plugins 보안 업데이트 안내
BuildKit 또는 CNI plugins를 사용하는 경우에 적용됩니다.