버그 수정과 운영자에게 보이는 기본값 변경이 포함되어 있으며, 그 밖의 동작도 조정되었습니다. 보안 취약점이나 보안 권고는 명시적으로 식별되지 않았습니다.
영향 확인 (2)
breaking
in_monitor_agent의 기본 정보 표시 방식 변경in_monitor_agent가 실행되는 경우에 적용됩니다.breaking
in_debug_agent의 기본 요청 허용 범위 변경in_debug_agent가 실행되는 경우에 적용됩니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
버그 수정과 운영자에게 보이는 기본값 변경이 포함되어 있으며, 그 밖의 동작도 조정되었습니다. 보안 취약점이나 보안 권고는 명시적으로 식별되지 않았습니다.
영향 확인 (2)
breakingin_monitor_agent의 기본 정보 표시 방식 변경
in_monitor_agent가 실행되는 경우에 적용됩니다.
breakingin_debug_agent의 기본 요청 허용 범위 변경
in_debug_agent가 실행되는 경우에 적용됩니다.
안정화된 기능 게이트 제거와 프로세서 메트릭 이름 변경이 포함됩니다. 도구와 API 기능이 추가·변경되고 생성기 결함이 수정되며, 서비스 설정 API 두 개가 사용 중단 예정으로 전환됩니다.
영향 확인 (9)
breakingconfighttp. 기능 게이트 제거
confightp.를 사용하는 경우에 해당합니다.
breakingconfigoptional. 기능 게이트 제거
configoptional.를 사용하는 경우에 해당합니다.
breakingconfmap. 기능 게이트 제거
confmap.를 사용하는 경우에 해당합니다.
미리 준비 (1)
deprecated서비스 설정 API 사용 중단 예정 지정
service. 또는 extensioncapabilities.를 사용하는 경우에 해당합니다.
이번 릴리스는 보안 문제를 수정하고 관련 의존성을 갱신한 릴리스입니다. 컨테이너 이미지를 GitHub Container Registry(ghcr.)에도 게시하도록 배포 범위를 넓혔습니다.
조치 필요 (2)
securitycriticalgolang. 및 OpenTelemetry 의존성 갱신
golang.을 v0.55.0으로, OpenTelemetry를 v1.43.0으로 올려 보고된 보안 권고에 대응했습니다. 관련 식별자는 GO-2026-5026, GO-2026-4918, GO-2026-4985입니다.
securityUI 의존성을 수정된 버전으로 갱신
UI 의존성인 react-router-dom, vitest, vite, postcss를 보안 권고가 해결된 버전으로 갱신했습니다.
영향 확인 (1)
security/-/config의 비밀 정보 평문 노출 수정
/-/config 엔드포인트에 접근하는 경우 적용됩니다.
이번 릴리스에는 상태 페이지의 저장형 XSS와 입력 데이터 처리 과정의 메모리 증폭 위험을 줄이는 수정이 포함됩니다. OTLP 수집과 네이티브 히스토그램을 사용하는 환경에서는 새 크기 제한이 적용됩니다.
영향 확인 (3)
securityAlertmanager 및 Store Gateway 상태 페이지의 저장형 XSS 수정
Alertmanager 또는 Store Gateway를 실행하는 경우에 적용됩니다.
security네이티브 히스토그램 protobuf 크기 제한
네이티브 히스토그램을 사용하는 경우에 적용됩니다.
breakingParseProtoReader 및 OTLP 수집 경로의 압축 해제 크기 제한
OTLP 수집 경로를 사용하는 경우에 적용됩니다.