워크플로와 MCP 기능을 포함해 컨트롤 플레인, API, 컴포넌트, 수명 주기 동작이 바뀌었고 결함 수정과 의존성 및 기본값 업데이트도 포함되어 있습니다. 보안 수정과 업그레이드 제약이 있으므로 배포 전에 업그레이드 전제 조건과 설정 변경 사항을 확인해야 합니다.
조치 필요 (8)
securitymedium
golang.보안 업데이트org/x/image GO-2026-4962에 대응하기 위해golang.를org/x/image v0.으로 올렸습니다.39. 0 security
durabletask-go및pgx보안 업데이트durabletask-go를v0.로 올리고12. 1 pgx를 업데이트해 취약점을 해결했습니다.breaking
WorkflowsRemoteActivityReminder기본 활성화WorkflowsRemoteActivityReminder가 기본으로 활성화됩니다. 앱 간 워크플로 활동 결과는 기본적으로 스케줄러 알림으로 전달됩니다.breaking
HotReload기본 활성화HotReload가 기본으로 활성화되며, 컴포넌트, 구독,MCPServers,Configurations,HTTPEndpoints,Resiliencies,WorkflowAccessPolicies가 기본적으로 자동 다시 로드됩니다.breaking사이드카 프로브 기본 동작 변경
사이드카 프로브 기본값이 바뀌었습니다. 라이브니스 프로브는 kubelet이 다시 시작하기 전까지 약 230초 동안 지연을 견디며, 레디니스 프로브는 더 빠르게 반응합니다.
breaking
HotReload기본 활성화HotReload가 기본적으로 켜집니다.breaking라이브니스 및 레디니스 프로브 기본값 조정
라이브니스 프로브의 허용 범위를 넓히고 레디니스 프로브의 기본값을 더 엄격하게 조정했습니다.
breaking사이드카 프로브 기본값 변경
사이드카 프로브 기본값이 바뀌었습니다. 라이브니스는 kubelet이 다시 시작하기 전까지 약 230초를 허용하고, 레디니스는 컨트롤 플레인에서 약 3초,
daprd에서 약 5초로 더 엄격해졌습니다.
영향 확인 (6)
security서비스 호출 경로 순회 접근 제어 우회 수정
서비스 호출을 사용하는 경우에 적용됩니다.
breaking
MCPServerResource및WorkflowAccessPolicy기능 게이트 제거MCPServerResource또는WorkflowAccessPolicy기능 게이트를 설정한 경우에 적용됩니다.breaking1.18에서 이전 버전으로 직접 롤백하는 제한
적용 대상이 릴리스 노트에 명시되지 않았습니다.
- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated
ScheduleJobAlpha1알파 RPC 사용 중단 예정ScheduleJobAlpha1을 사용하는 경우에 적용됩니다.