RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 2월해제 ×
Vitessv22.0.4Storage & Data2026년 2월 27일

즉시 업그레이드가 필요한 보안 수정 두 건이 포함되어 있으며, 백업 복원 기본 동작 변경과 백업 저장소를 통한 경로 탈출 방지가 다뤄집니다. 그 밖에는 일반 버그 수정, Go 도구 모음 의존성 변경, 성능 개선이 있고, 운영자에게 직접 드러나는 변경이 없는 구현 수준의 보안 강화도 포함됩니다.

영향 확인 (2)

  • securitycritical백업 복원 경로 탈출 방지

    백업 저장소를 사용하는 경우에 적용됩니다.

  • securityhigh백업 MANIFEST의 외부 압축 해제 명령 기본 사용 중단

    외부 압축 해제 명령을 사용하면서 --external-decompressor-use-manifest를 지정하지 않은 경우에 적용됩니다.

원문
Vitessv23.0.3Storage & Data2026년 2월 27일

이번 릴리스에는 백업과 복원에 관련된 보안 변경, 버그 수정, 보안 강화가 포함됩니다. 백업 MANIFEST 처리 방식이 명시적 선택으로 바뀌고, MANIFEST를 이용한 경로 탐색이 차단됩니다.

영향 확인 (2)

  • security복원의 MANIFEST 기반 압축기 명령 로드 방식 변경

    --external-decompressor-use-manifest를 사용하는 경우에 적용됩니다.

  • securitybackupengine의 백업 MANIFEST 경로 탐색 차단

    backupengine이 실행되는 경우에 적용됩니다.

원문
Rookv1.19.2Storage & Data2026년 2월 24일

운영자에게 영향을 주는 동작과 API, 기본값, 이미지, 의존성 변경이 포함됩니다. 내부 빌드 도구 변경과 개선 사항도 함께 다뤄집니다.

영향 확인 (1)

  • breakingnvmeof 기본 게이트웨이 토폴로지 분산 제약 조건 추가

    nvmeof를 사용하는 경우 적용됩니다.

원문
Rookv1.19.1Storage & Data2026년 2월 5일

운영자 설정과 동작에 영향을 주는 변경이 포함되어 있으며, CRD 및 구성 지원 범위와 의존성도 갱신되었습니다. 공개된 보안 취약점이나 권고 식별자는 없습니다.

조치 필요 (1)

  • breaking불필요한 nodes/proxy RBAC 권한 활성화 제거

    불필요한 nodes/proxy RBAC 권한을 활성화하던 설정이 제거되었습니다.

영향 확인 (2)

  • breakingceph image pull policy 기본값 변경

    ceph image pull policy를 설정하지 않은 경우 적용됩니다.

  • breakingautomated node fencing 코드 제거

    automated node fencing이 실행되는 경우 적용됩니다.

원문
월별 보기