새 DNS 프록시, 설치 및 설정 동작, API와 메트릭, 데이터 경로 기능이 추가되고 데이터 경로와 클러스터 메시의 수정이 함께 포함된 기능 및 유지 보수 릴리스입니다. 기본값과 호환성 변경, 사용 중단 및 BGP API 전환이 포함되며, 보안 관련 의존성도 업데이트되지만 구체적인 취약점 내용은 공개되지 않았습니다.
조치 필요 (15)
security
github.보안 업데이트com/containerd/containerd github.모듈이 v1.7.29로 업데이트됩니다.com/containerd/containerd security
github.보안 업데이트com/go-viper/mapstructure/v2 github.모듈이 v2.4.0으로 업데이트됩니다.com/go-viper/mapstructure/v2 security
github.보안 업데이트com/docker/docker github.모듈이 v28.3.3+incompatible로 업데이트됩니다.com/docker/docker security
golang.보안 업데이트org/x/crypto golang.모듈이 v0.45.0으로 업데이트됩니다.org/x/crypto security
helm.보안 업데이트sh/helm/v3 helm.모듈이 v3.18.4로 업데이트됩니다.sh/helm/v3 security
helm.보안 업데이트sh/helm/v3 helm.모듈이 v3.18.5로 업데이트됩니다.sh/helm/v3 breaking
plpmtud기본값 변경plpmtud의 기본값이blackhole로 변경됩니다.breaking
AddressScopeMax기본값 변경AddressScopeMax기본값이 호스트 범위인 254로 변경됩니다.--local-max-addr-scope와 관련된 설정이 새 GKE 메타데이터 서버 및 HCP 사용 사례에 맞게 조정됩니다.breaking
tls authMode기본값 변경tls authMode기본값이migration으로 설정됩니다.breakingCNI 삭제 제한 시간 단축
CNI 삭제 제한 시간이 1.5초로 줄어듭니다.
breaking
policy-default-local-cluster기본 설정policy-default-local-cluster가 기본적으로 설정됩니다.breaking호스트 방화벽 우회 기본 비활성화
호스트 방화벽 우회가 기본적으로 비활성화됩니다.
breakingFQDN 일치 패턴 정제 검사 강화
FQDN 일치 패턴의 정제 처리가 재구성되고 검사가 강화됩니다.
breaking
cilium_host를 통한 암호화 트래픽 전달 제거cilium_host를 통한 암호화 트래픽 전달이 제거됩니다.breaking컨테이너 이미지의 CNI 설정 파일 설치 제거
컨테이너 이미지에 CNI 설정 파일을 설치하지 않습니다.
영향 확인 (30)
breaking네트워크 정책의 기본 클러스터 범위 변경
네트워크 정책 선택자에서
cluster를 설정하지 않은 경우 적용됩니다.네트워크 정책 선택자에서
cluster를 명시하지 않으면 통신 허용 범위가 로컬 클러스터로 제한됩니다.breaking
CiliumBGPPeeringPolicyv1 API 지원 제거CiliumBGPPeeringPolicy를 사용하는 경우 적용됩니다.기존
CiliumBGPPeeringPolicyv1 API 지원이 제거되고cilium.API로 대체됩니다.io/v2 breaking
Mutual Authentication기본 비활성화Mutual Authentication을 활성화하는 경우 적용됩니다.Mutual Authentication기능이 기본적으로 비활성화됩니다.- 릴리스 페이지에 27건 더
미리 준비 (7)
deprecated
--enable-ipsec-encrypted-overlay사용 중단제거 시점 미정--enable-ipsec-encrypted-overlay를 사용하는 경우 적용됩니다.Multicast 기능과 함께 암호화된 오버레이를 활성화하는 특수 IPsec 모드가 사용 중단되며, 이후 릴리스에서 제거될 예정입니다.
deprecatedKafka 일치 필드와
ToRequires및FromRequires사용 중단ToRequires또는FromRequires를 사용하는 경우 적용됩니다.Kafka 프로토콜 일치 필드와
ToRequires,FromRequires정책 필드가 사용 중단됩니다.deprecatedHelm 값의
tls cert/keys전달 방식 사용 중단Helm 값으로 TLS 인증서나 키를 전달하는 경우 적용됩니다.
Helm 값으로
tls cert/keys를 전달하는 방식이 사용 중단됩니다.- 릴리스 페이지에 4건 더