RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×
OpenCostv1.120.3Observability2026년 5월 29일

의존성 업데이트와 정확성 수정이 포함되었고, 클라우드 및 쿼리 기능과 구성 및 출력 변경도 추가되었습니다. GHSA-xmrv-pmrh-hhx2CVE-2026-34986에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업데이트

    취약점이 있는 Go 의존성을 GHSA-xmrv-pmrh-hhx2CVE-2026-34986과 관련된 버전으로 업데이트했습니다.

영향 확인 (1)

  • breakingMCP 서버 기본 비활성화

    MCP_SERVER_ENABLED를 설정하지 않은 경우 적용됩니다.

원문
Prometheusv3.12.0Observability2026년 5월 28일

운영자용 API, 서비스 검색 연동, 기능 플래그, 설정 옵션, 웹 인터페이스가 추가됐습니다. 공개된 보안 수정 두 건과 정확성 수정, 성능 개선이 포함됐으며 검증과 제약 조건도 강화됐습니다.

조치 필요 (1)

  • breaking동시 fgprof 프로파일 실행 제한

    동시에 실행되는 fgprof 프로파일을 API에서 거부합니다.

영향 확인 (3)

  • securityRemote Write 요청의 압축 해제 길이 제한

    Remote Write를 사용하는 경우 적용됩니다.

  • securitySTACKIT SD 설정 엔드포인트의 평문 비밀 정보 노출 수정

    STACKIT SD를 사용하는 경우 적용됩니다.

  • breakinggzip 인코딩 OTLP 쓰기 요청의 본문 크기 제한

    OTLP를 사용하는 경우 적용됩니다.

원문
OpenTelemetryv0.153.0Observability2026년 5월 25일

설정 생성과 메타데이터 검증의 기본 동작이 바뀌어 운영자나 컴포넌트 작성자의 설정 변경이 필요할 수 있습니다. API와 기능 게이트의 성숙도 및 기능이 조정되었고, Snappy에서 발생하던 메모리 손상과 오류도 수정되었습니다.

영향 확인 (3)

  • breakingpdata.useCustomProtoEncoding 기능 게이트 제거

    pdata.useCustomProtoEncoding을 사용하는 경우 적용됩니다.

  • breakingreaggregation 설정 생성 기본 활성화

    cmd/mdatagen을 실행하는 경우 적용됩니다.

  • breakingfeature_gates 메타데이터 검증 강화

    metadata.yaml에서 feature_gates를 설정하는 경우 적용됩니다.

원문
OpenTelemetryv0.152.1Observability2026년 5월 19일

이번 릴리스는 exporter의 진행 중 요청 메트릭과 구성 검증 API를 추가하고, 런타임 및 구성 관련 결함을 수정합니다. 명시적으로 설정한 Prometheus telemetry의 기본 동작이 바뀌고, 큰 snappy 요청에 대한 적용 범위가 좁아졌으며 검증 API의 사용 중단이 시작됩니다.

영향 확인 (2)

  • breakingsnappy 요청의 본문 크기 제한 적용 시점 수정

    max_request_body_size를 설정한 경우에 적용됩니다.

  • breaking명시적으로 설정한 Prometheus 메트릭 기본값 수정

    telemetry 메트릭 섹션을 설정한 경우에 적용됩니다.

미리 준비 (1)

  • deprecated구성 검증 API 사용 중단 처리

    xconfmap.Validator 또는 confmap.Validate를 사용하는 경우에 적용됩니다.

원문
OpenCostv1.120.2Observability2026년 5월 18일

의존성 업데이트와 운영자가 확인하는 설정 및 동작 변경이 포함되어 있으며, 새 연동과 기능 추가, 정확성 수정도 함께 반영되었습니다. 보안과 관련해 명시된 의존성 업그레이드가 한 건 포함되어 있고, 일부 항목은 앞선 기록과 중복됩니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업그레이드

    취약점이 있는 Go 의존성을 업그레이드했으며, 관련 식별자는 GHSA-xmrv-pmrh-hhx2CVE-2026-34986입니다.

영향 확인 (2)

  • breakingprovider config 대신 cloud-integration.json에서 설정을 읽도록 변경

    provider config를 설정한 경우 적용됩니다.

  • breakingMCP_SERVER_ENABLED 기본값을 false로 변경

    MCP 서버를 사용하는 경우 적용됩니다.

원문
월별 보기