RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Strimzi해제 ×
Strimzi1.2.0Networking & Messaging2026년 8월 20일

레거시 CRD API 버전이 제거되고 기본값과 운영 동작이 바뀌며, Kafka 및 구성 기능이 추가됩니다. 리소스 상태 메트릭이 제거되고 함께 제공되는 의존성도 업데이트됩니다.

조치 필요 (2)

  • breakingService Account 토큰 마운트 기본 동작 변경

    Pod에 Service Account 토큰을 자동으로 마운트하지 않고, 볼륨을 사용해 마운트하도록 기본 동작이 바뀝니다.

  • breakingServerSideApplyPhase1 기능 게이트 영구 활성화

    ServerSideApplyPhase1 기능 게이트가 GA 단계로 전환되고 영구적으로 활성화됩니다. 비활성화할 수 없습니다.

영향 확인 (3)

  • breaking레거시 CRD API 버전 지원 중단

    v1beta2, v1beta1, v1alpha1 API를 사용 중인 환경에서 Strimzi 1.0.0 이상으로 업그레이드하기 전에 해당됩니다.

    Strimzi 1.0.0부터 지원되는 CRD API 버전은 v1뿐입니다. 기존 v1beta2, v1beta1, v1alpha1 API는 더 이상 지원되지 않으며, 업그레이드 전에 모든 사용자 정의 리소스를 변환하고 CRD를 업그레이드해야 합니다.

  • breaking리소스 상태 메트릭 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    더 이상 사용되지 않는 resource state metrics가 제거됩니다. 대신 kube-state-metrics를 사용합니다.

  • breakingRestricted Kubernetes Pod Security Standard에 맞춘 기본 보안 컨텍스트

    Cluster, Topic, User Operator YAML 설치 파일 또는 Cluster Operator Helm Chart를 사용하는 경우에 해당됩니다.

    Cluster, Topic, User Operator YAML 설치 파일과 Cluster Operator Helm Chart가 Restricted Kubernetes Pod Security Standard에 맞는 기본 컨테이너 보안 컨텍스트를 사용합니다. 필요한 경우 YAML 설치 파일의 securityContext 속성을 수정하거나 Cluster Operator Helm Chart 값의 securityContext 속성으로 기본값을 바꿀 수 있습니다.

원문
Strimzi1.1.0Networking & Messaging2026년 6월 27일

이번 릴리스는 지원 범위와 운영 구성의 호환 방식을 조정합니다. 기존 Kafka 및 관련 구성의 사용 여부에 따라 적용되는 변경이 달라집니다.

영향 확인 (3)

  • breakingKafka 4.1.x 지원 종료

    Kafka 4.1.x를 사용하면 이 변경이 적용됩니다.

    Kafka 4.1.x 지원이 제거됩니다.

  • breakingTLS 인증 및 truststore 형식 변경

    KafkaBridge 또는 KafkaMirrorMaker2에서 TLS 인증이나 TLS truststore를 사용하면 이 변경이 적용됩니다.

    KafkaBridgeKafkaMirrorMaker2TLS 인증과 TLS truststoreP12/JKS 대신 PEM 파일을 사용합니다.

  • breakingentity-operator healthcheck 포트 이름 변경

    entity-operator healthcheck 포트를 사용하면 이 변경이 적용됩니다.

    entity-operator의 healthcheck 포트 이름이 healthcheck에서 topic-operator용 healthcheck-to와 user-operator용 healthcheck-uo로 바뀝니다.

원문
Strimzi1.0.1Networking & Messaging2026년 6월 17일

이번 릴리스는 지원되는 CRD API 범위를 v1로 좁히고 Entity Operator의 네임스페이스 간 감시 기본값을 비활성화합니다. 공개된 보안 취약점 두 건도 수정되었으며, 컨테이너 이미지 목록과 제목에는 별도 운영자 변경 사항이 없습니다.

조치 필요 (2)

  • securityhighCVE-2026-55225 취약점 수정

    CVE-2026-55225 취약점이 수정되었습니다.

  • securitymediumCVE-2026-55226 취약점 수정

    CVE-2026-55226 취약점이 수정되었습니다.

영향 확인 (2)

  • breakingCRD API 지원 범위가 v1로 축소됨

    v1beta2, v1beta1, v1alpha1 CRD API를 사용한다면 적용됩니다.

    CRD API 지원 범위가 새 v1 API로 제한됩니다. 기존 v1beta2, v1beta1, v1alpha1 API는 더 이상 지원되지 않습니다.

  • breakingEntity Operator 네임스페이스 간 감시 기본값 변경

    STRIMZI_ENTITY_OPERATOR_WATCHED_NAMESPACE_ENABLED 또는 watchedNamespace를 설정한다면 적용됩니다.

    Entity Operator의 네임스페이스 간 감시를 Cluster Operator의 STRIMZI_ENTITY_OPERATOR_WATCHED_NAMESPACE_ENABLED 환경 변수가 제어합니다. 이 기능은 기본적으로 비활성화됩니다.

원문
Strimzi1.0.0Networking & Messaging2026년 4월 28일

오래된 CRD API가 제거되고 기본값과 설정 위치가 바뀌며, Kafka와 HTTP Bridge 기능 및 오퍼레이터 설정이 확장됩니다. 모니터링이나 독립 실행형 Topic Operator를 사용하는 환경은 설정과 권한 업데이트가 필요할 수 있습니다.

조치 필요 (2)

  • breakingUseConnectBuildWithBuildah 기본 활성화

    UseConnectBuildWithBuildah 기능 게이트가 베타 단계로 전환되며 기본값으로 활성화됩니다.

  • breakingHTTP Bridge의 /metrics 엔드포인트 위치 변경

    /metrics 엔드포인트가 일반 HTTP 인터페이스에서 제거됩니다. 기본 포트가 8080인 일반 인터페이스 대신 HTTP 관리 인터페이스의 8081 포트에서 사용할 수 있습니다.

영향 확인 (4)

  • breakingCRD API 지원 범위가 v1로 변경됨

    v1beta2, v1beta1, v1alpha1 CRD API를 사용하는 경우 적용됩니다.

    이제 v1 CRD API만 지원하며, 기존 v1beta2, v1beta1, v1alpha1 API는 지원하지 않습니다.

  • breakingOpen Policy Agent (OPA) authorizer plugin 제공 방식 변경

    Open Policy Agent (OPA) authorizer plugin을 사용하는 경우 적용됩니다.

    Open Policy Agent (OPA) authorizer plugin은 더 이상 Strimzi 컨테이너 이미지에 포함되지 않습니다. 계속 사용하려면 사용자 정의 Kafka 컨테이너 이미지를 빌드하거나 추가 볼륨을 사용해 custom plugin으로 추가해야 합니다.

  • breakingTLS 관련 환경 변수 사용 중단

    STRIMZI_TLS_ENABLED, STRIMZI_TLS_AUTH_ENABLED, STRIMZI_PUBLIC_CA, STRIMZI_TRUSTSTORE_LOCATION, STRIMZI_TRUSTSTORE_PASSWORD, STRIMZI_KEYSTORE_LOCATION, STRIMZI_KEYSTORE_PASSWORD 중 하나라도 설정한 경우 적용됩니다.

    다음 환경 변수는 더 이상 사용되지 않으며 설정해도 무시됩니다: STRIMZI_TLS_ENABLED, STRIMZI_TLS_AUTH_ENABLED, STRIMZI_PUBLIC_CA, STRIMZI_TRUSTSTORE_LOCATION, STRIMZI_TRUSTSTORE_PASSWORD, STRIMZI_KEYSTORE_LOCATION, STRIMZI_KEYSTORE_PASSWORD.

  • 릴리스 페이지에 1건 더
원문
Strimzi0.45.2Networking & Messaging2026년 3월 12일

Kubernetes 지원 범위가 좁아지고, 기존 클러스터 및 확장 기능 가운데 일부는 다음 버전에서 제거될 예정입니다. Kafka 3.9.2 지원이 추가됐으며 여러 의존성 업데이트로 보안 문제가 해결됐습니다.

조치 필요 (8)

  • securityhighGRPC Netty Shaded 업데이트

    GRPC Netty Shaded를 업데이트해 CVE-2025-55163을 해결했습니다.

  • securitymediumZookeeper 업데이트

    Zookeeper를 업데이트해 CVE-2024-47554를 해결했습니다.

  • securitymediumNimbus Jose JWT 10.0.2 업데이트

    Nimbus Jose JWT10.0.2로 업데이트해 CVE-2025-53864를 해결했습니다.

  • securitymediumNetty 4.1.130.Final 업데이트

    Netty4.1.130.Final로 업데이트해 CVE-2025-67735를 해결했습니다.

  • securitymediumApache Log4J 2.25.3 업데이트

    Apache Log4J2.25.3으로 업데이트해 CVE-2025-68161을 해결했습니다.

  • securitymediumVertx 4.5.24 업데이트

    Vertx4.5.24로 업데이트해 CVE-2026-1002를 해결했습니다.

  • securitymediumJackson 업데이트

    Jackson을 업데이트해 GHSA-72hv-8253-57qq를 해결했습니다.

  • securityVert.xNetty 업데이트

    Vert.xNetty를 업데이트해 0.45.x 브랜치의 CVE를 수정했습니다.

영향 확인 (1)

  • breaking지원되는 Kubernetes 버전 변경

    Kubernetes 1.23 또는 Kubernetes 1.24를 사용하는 경우 적용됩니다.

    지원 범위가 Kubernetes 1.25 이상으로 좁아졌습니다. Kubernetes 1.23Kubernetes 1.24는 더 이상 지원되지 않습니다.

미리 준비 (3)

  • breakingStrimzi MirrorMaker 2 Extensions 제거 예정0.28.0부터 · 0.46에서 제거 예정

    Strimzi MirrorMaker 2 Extensions를 사용하는 경우 적용됩니다.

    Strimzi MirrorMaker 2 ExtensionsStrimzi 0.28.0에서 사용 중단되었으며 Strimzi 0.46에서 제거됩니다.

  • breakingStrimzi EnvVar Configuration Provider 제거 예정0.38.0부터 · 0.46에서 제거 예정

    Strimzi EnvVar Configuration Provider를 사용하는 경우 적용됩니다.

    Strimzi 0.45Strimzi EnvVar Configuration Provider를 포함하는 마지막 버전입니다. 이 기능은 Strimzi 0.38.0에서 사용 중단되었으며 Strimzi 0.46에서 제거됩니다.

  • deprecatedZooKeeper 클러스터와 MirrorMaker 1 지원 종료 예정0.46에서 제거 예정

    ZooKeeper-based Apache Kafka clusters 또는 MirrorMaker 1 deployments를 사용하는 경우 적용됩니다.

    Strimzi 0.45ZooKeeper-based Apache Kafka clustersMirrorMaker 1 deployments를 지원하는 마지막 마이너 버전입니다. 해당 지원은 Strimzi 0.46에서 제거됩니다.

원문
Strimzi0.51.0Networking & Messaging2026년 3월 6일

공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.

조치 필요 (2)

  • securityhigh공개 보안 취약점 수정

    CVE-2026-27133CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5입니다.

  • breakingServerSideApplyPhase1 기본 활성화

    ServerSideApplyPhase1 기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.

영향 확인 (2)

  • breaking지원 Kubernetes 버전 상향

    Kubernetes 1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.

    Kubernetes 1.30 이상만 지원하며, 이전에 지원하던 1.27, 1.28, 1.29는 더 이상 지원하지 않습니다.

  • breakingKafka 4.0.0 및 4.0.1 지원 중단

    Kafka 4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.

    Kafka 4.0.0 및 4.0.1 지원을 중단했습니다.

미리 준비 (1)

  • deprecatedingress 리스너 유형 사용 중단

    ingress 리스너 유형을 설정한 경우에 적용됩니다.

    Ingress NGINX Controller for Kubernetes가 보관 처리됨에 따라 ingress 리스너 유형을 더 이상 사용하지 않는 유형으로 지정했습니다.

원문
Strimzi0.50.0Networking & Messaging2026년 1월 18일

이번 릴리스에서는 커넥터 플러그인 버전 설정 방식이 바뀝니다. 기존 설정을 사용하는 경우 전용 버전 필드로 설정을 옮겨야 합니다.

영향 확인 (1)

  • breaking커넥터 플러그인 버전 설정 방식 변경

    connector.plugin.versionKafkaConnect 또는 KafkaMirrorMaker2의 커넥터 설정에서 사용한다면 적용됩니다.

    KafkaConnect.spec.configKafkaMirrorMaker2.spec.mirrors[].sourceConnector.config, .spec.mirrors[].checkpointConnector.config에서는 이제 connector.plugin.version 옵션을 사용할 수 없습니다. 플러그인 버전은 전용 version 필드에 지정해야 합니다.

원문
월별 보기