RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Crossplane해제 ×
Crossplanev2.4.0Orchestration & Management2026년 8월 20일

운영 방식과 런타임 동작에 영향을 주는 변경, 정확성 수정, 보안 목적의 도구 체인 및 의존성 업데이트가 포함됩니다. CLI 게시 방식과 리소스 처리 동작을 사용하는 환경에서는 기존 설정과 배포 절차를 확인해야 합니다.

조치 필요 (15)

  • securityGo 버전과 Go 의존성의 보안 업데이트

    Crossplane이 빌드와 실행에 사용하는 Go 버전을 올려 표준 라이브러리의 CVE 수정 사항을 반영했습니다. 릴리스 주기 동안 Crossplane의 Go 의존성에도 보안 업데이트가 이어졌습니다.

  • securityGo 1.25.10 업데이트

    표준 라이브러리 CVE 수정을 위해 Go1.25.10으로 업데이트했습니다.

  • securitygolang.org/x/crypto v0.52.0 업데이트

    golang.org/x/cryptov0.52.0으로 업데이트했습니다.

  • securitygolang.org/x/sys v0.44.0 업데이트

    golang.org/x/sysv0.44.0으로 업데이트했습니다.

  • securitygolang.org/x/net v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.6 업데이트

    github.com/sigstore/cosign/v3v3.0.6으로 업데이트했습니다.

  • securitygithub.com/sigstore/rekor v1.5.2 업데이트

    github.com/sigstore/rekorv1.5.2로 업데이트했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 v2.1.0 업데이트

    github.com/sigstore/timestamp-authority/v2v2.1.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.0 업데이트

    github.com/sigstore/sigstore-gov1.2.0으로 업데이트했습니다.

  • securitygrpc, x/net, x/text 보안 업데이트

    grpc, x/net, x/text 의존성의 보안 업데이트를 한 번에 반영했습니다.

  • securitygolang.org/x/net v0.56.0 업데이트

    golang.org/x/netv0.56.0으로 업데이트했습니다.

  • securitygolang.org/x/text v0.39.0 업데이트

    golang.org/x/textv0.39.0으로 업데이트했습니다.

  • security취약한 의존성 업데이트

    취약한 의존성을 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.1 업데이트

    github.com/sigstore/sigstore-gov1.2.1으로 업데이트했습니다.

  • securitygolang.org/x/mod v0.40.0 업데이트

    golang.org/x/modv0.40.0으로 업데이트했습니다.

영향 확인 (4)

  • breakingCrossplane CLI 게시 위치와 바이너리 이름 변경

    Crossplane CLI를 사용하는 경우에 적용됩니다.

    Crossplane CLI는 더 이상 releases.crossplane.io에 게시되지 않습니다. 새 CLI 릴리스는 cli.crossplane.io에만 crossplane이라는 바이너리 이름으로 게시되며, 기존 이름인 crank는 사용하지 않습니다.

  • breakingspec.replicas보다 우선하는 0개 확장

    DeploymentRuntimeConfig에서 spec.replicas를 설정하는 경우에 적용됩니다.

    DeploymentRuntimeConfigspec.replicas는 항상 실행 상태를 유지하라는 의미가 아니라, 실행 중일 때 사용할 복제본 수로 해석됩니다. 따라서 0으로 확장하는 동작이 명시적인 spec.replicas보다 우선합니다.

  • breaking구성 리소스 삭제 대상 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    구성 리소스 가비지 컬렉터가 이제 컨트롤러 참조가 XR을 가리키는 리소스만 삭제합니다.

  • 릴리스 페이지에 1건 더

미리 준비 (1)

  • deprecatedCrossplane v1.20 지원 종료 예정v2.5 (Nov 2026)에서 제거 예정

    2026년 11월에 v2.5가 출시되고 Crossplane v1.20을 실행 중인 경우에 적용됩니다.

    2026년 11월에 v2.5가 출시되고 Crossplane v1.20을 실행 중인 경우에 적용됩니다.

원문
Crossplanev2.3.0Orchestration & Management2026년 5월 21일

v2.3.0은 Crossplane API 경로와 타입 이름이 바뀌고 여러 의존성 및 Go 버전이 갱신된 릴리스입니다. 외부 API 소비자나 기존 타입과 공통 API 사용자는 호환성 점검이 필요하며, 의존성의 보안 관련 업데이트도 포함됩니다.

조치 필요 (14)

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 v1.6.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 v1.79.3으로 업데이트되었습니다.

  • securityOTLP HTTP 내보내기 모듈 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈이 v1.43.0으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.17.1으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 업데이트

    github.com/sigstore/cosign/v3 모듈이 v3.0.5로 업데이트되었습니다.

  • securitygithub.com/docker/cli 업데이트

    github.com/docker/cli 모듈이 v29.2.0+incompatible로 업데이트되었습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈이 v2.0.6으로 업데이트되었습니다.

  • securityGo 1.25.9 업데이트

    Go 버전이 1.25.9로 올라갔습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 v0.5.1으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 5.18.0 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.18.0으로 업데이트되었습니다.

  • securitygithub.com/in-toto/in-toto-golang 업데이트

    github.com/in-toto/in-toto-golang 모듈이 v0.11.0으로 업데이트되었습니다.

  • securitygolang.org/x/net 업데이트

    golang.org/x/net 모듈이 v0.53.0으로 업데이트되었습니다.

  • security표준 라이브러리 CVE 수정에 따른 Go 업데이트

    표준 라이브러리의 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

영향 확인 (3)

  • breakingCrossplane API 의존성 경로 변경

    Crossplane API를 사용하는 외부 소비자를 직접 빌드하는 경우에 해당합니다.

    외부 소비자가 사용하는 Crossplane API의 의존성 경로가 github.com/crossplane/crossplane/v2/apis에서 github.com/crossplane/crossplane/apis/v2로 바뀝니다.

  • breaking공통 API 경로 이동

    crossplane-runtime의 공통 API를 사용하는 경우에 해당합니다.

    crossplane-runtimecommon API가 github.com/crossplane/crossplane/apis/v2/core로 이동했습니다.

  • breaking리소스 타입 이름 변경

    기존 v1.Resource* 타입을 사용하는 경우에 해당합니다.

    기존 v1.Resource* 타입 이름이 v2.ClusterManagedResource*로 바뀌었습니다. 네임스페이스 버전은 v2.ManagedResource*로 구분됩니다.

원문
Crossplanev2.2.0Orchestration & Management2026년 2월 17일

패키지 설치와 패키지 캐시 사이드 로딩에 호환성을 깨는 변경이 포함되어 있으며, 오퍼레이터 기능 확장과 의존성 갱신, 결함 수정도 함께 이뤄졌습니다. 보안 수정으로 표시된 의존성 업데이트가 포함되지만, 관련 권고 식별자나 취약점 상세 내용은 제공되지 않습니다.

조치 필요 (7)

  • securitygolang.org/x/crypto v0.45.0 업데이트

    보안 수정으로 golang.org/x/cryptov0.45.0으로 업데이트되었습니다.

  • securitygithub.com/go-chi/chi/v5 v5.2.4 업데이트

    보안 수정으로 github.com/go-chi/chi/v5v5.2.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.4 업데이트

    보안 수정으로 github.com/sigstore/cosign/v3v3.0.4로 업데이트되었습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 v2.4.1 업데이트

    보안 수정으로 github.com/theupdateframework/go-tuf/v2v2.4.1로 업데이트되었습니다.

  • securitygithub.com/sigstore/rekor v1.5.0 업데이트

    보안 수정으로 github.com/sigstore/rekorv1.5.0으로 업데이트되었습니다.

  • securitygithub.com/sigstore/sigstore v1.10.4 업데이트

    보안 수정으로 github.com/sigstore/sigstorev1.10.4로 업데이트되었습니다.

  • securitygithub.com/quic-go/quic-go v0.57.0 업데이트

    보안 수정으로 github.com/quic-go/quic-gov0.57.0으로 업데이트되었습니다.

영향 확인 (2)

  • breakingFunction 패키지의 Input CRDs 설치 방식 변경

    Function 패키지와 Input CRDs를 사용하는 경우에 적용됩니다.

    Function 패키지에 포함된 Input CRDs를 이제 패키지 관리자가 설치하지 않습니다.

  • breaking패키지 캐시 디스크 구조 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    패키지 캐시의 디스크 구조가 바뀌었습니다. 이 변경으로 패키지를 Crossplane에 사이드 로드하던 문서화되지 않은 방식이 더 이상 동작하지 않습니다.

원문
월별 보기