RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Rookv1.19.1Storage & Data2026년 2월 5일

운영자 설정과 동작에 영향을 주는 변경이 포함되어 있으며, CRD 및 구성 지원 범위와 의존성도 갱신되었습니다. 공개된 보안 취약점이나 권고 식별자는 없습니다.

조치 필요 (1)

  • breaking불필요한 nodes/proxy RBAC 권한 활성화 제거

    불필요한 nodes/proxy RBAC 권한을 활성화하던 설정이 제거되었습니다.

영향 확인 (2)

  • breakingceph image pull policy 기본값 변경

    ceph image pull policy를 설정하지 않은 경우 적용됩니다.

  • breakingautomated node fencing 코드 제거

    automated node fencing이 실행되는 경우 적용됩니다.

원문
Ciliumv1.19.0Networking & Messaging2026년 2월 4일

새 DNS 프록시, 설치 및 설정 동작, API와 메트릭, 데이터 경로 기능이 추가되고 데이터 경로와 클러스터 메시의 수정이 함께 포함된 기능 및 유지 보수 릴리스입니다. 기본값과 호환성 변경, 사용 중단 및 BGP API 전환이 포함되며, 보안 관련 의존성도 업데이트되지만 구체적인 취약점 내용은 공개되지 않았습니다.

조치 필요 (15)

  • securitygithub.com/containerd/containerd 보안 업데이트

    github.com/containerd/containerd 모듈이 v1.7.29로 업데이트됩니다.

  • securitygithub.com/go-viper/mapstructure/v2 보안 업데이트

    github.com/go-viper/mapstructure/v2 모듈이 v2.4.0으로 업데이트됩니다.

  • securitygithub.com/docker/docker 보안 업데이트

    github.com/docker/docker 모듈이 v28.3.3+incompatible로 업데이트됩니다.

  • securitygolang.org/x/crypto 보안 업데이트

    golang.org/x/crypto 모듈이 v0.45.0으로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.4로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.5로 업데이트됩니다.

  • breakingplpmtud 기본값 변경

    plpmtud의 기본값이 blackhole로 변경됩니다.

  • breakingAddressScopeMax 기본값 변경

    AddressScopeMax 기본값이 호스트 범위인 254로 변경됩니다. --local-max-addr-scope와 관련된 설정이 새 GKE 메타데이터 서버 및 HCP 사용 사례에 맞게 조정됩니다.

  • breakingtls authMode 기본값 변경

    tls authMode 기본값이 migration으로 설정됩니다.

  • breakingCNI 삭제 제한 시간 단축

    CNI 삭제 제한 시간이 1.5초로 줄어듭니다.

  • breakingpolicy-default-local-cluster 기본 설정

    policy-default-local-cluster가 기본적으로 설정됩니다.

  • breaking호스트 방화벽 우회 기본 비활성화

    호스트 방화벽 우회가 기본적으로 비활성화됩니다.

  • breakingFQDN 일치 패턴 정제 검사 강화

    FQDN 일치 패턴의 정제 처리가 재구성되고 검사가 강화됩니다.

  • breakingcilium_host를 통한 암호화 트래픽 전달 제거

    cilium_host를 통한 암호화 트래픽 전달이 제거됩니다.

  • breaking컨테이너 이미지의 CNI 설정 파일 설치 제거

    컨테이너 이미지에 CNI 설정 파일을 설치하지 않습니다.

영향 확인 (30)

  • breaking네트워크 정책의 기본 클러스터 범위 변경

    네트워크 정책 선택자에서 cluster를 설정하지 않은 경우 적용됩니다.

  • breakingCiliumBGPPeeringPolicy v1 API 지원 제거

    CiliumBGPPeeringPolicy를 사용하는 경우 적용됩니다.

  • breakingMutual Authentication 기본 비활성화

    Mutual Authentication을 활성화하는 경우 적용됩니다.

  • 릴리스 페이지에 27건 더

미리 준비 (7)

  • deprecated--enable-ipsec-encrypted-overlay 사용 중단제거 시점 미정

    --enable-ipsec-encrypted-overlay를 사용하는 경우 적용됩니다.

  • deprecatedKafka 일치 필드와 ToRequiresFromRequires 사용 중단

    ToRequires 또는 FromRequires를 사용하는 경우 적용됩니다.

  • deprecatedHelm 값의 tls cert/keys 전달 방식 사용 중단

    Helm 값으로 TLS 인증서나 키를 전달하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Backstagev1.47.3CI/CD & App Delivery2026년 2월 2일

이번 릴리스에는 TechDocs Node 플러그인의 공개되지 않은 보안 수정이 포함되어 있습니다. 해당 플러그인을 사용하는 환경에서는 업그레이드를 검토해야 합니다.

영향 확인 (1)

  • security@backstage/plugin-techdocs-node 보안 수정

    @backstage/plugin-techdocs-node를 사용하는 경우에 적용됩니다.

원문
cert-managerv1.19.3Security2026년 2월 2일

인증서 처리 동작의 버그 수정과 Go 도구 모음 의존성 갱신, 보안 수정이 포함됩니다. DNS 응답을 조작할 수 있는 환경에서 컨트롤러 서비스 거부로 이어질 수 있는 문제가 수정되어 업그레이드가 필요합니다.

영향 확인 (1)

  • securitymediumDNS 응답 순서에 따른 컨트롤러 패닉 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Kyvernov1.17.0Security2026년 2월 2일

새 CEL 및 정책 기능을 추가하고 컨트롤러와 API의 결함을 수정한 릴리스입니다. 보안 수정이 포함되어 있어 운영 환경에서는 업그레이드와 동작 변경의 호환성 검토가 함께 요구됩니다.

조치 필요 (2)

  • security보안 취약점 수정

    보안 취약점을 수정했습니다.

  • securitykubectl image 업데이트

    kubectl image를 업데이트해 CVE를 수정했습니다.

영향 확인 (2)

  • breaking네임스페이스 CEL 정책 유형의 리소스 접근 제한

    namespaced CEL policy types를 사용하는 경우 적용됩니다.

  • breakingVAP/MAP reporting 기본 동작 변경

    VAP/MAP reporting을 사용하는 경우 적용됩니다.

원문
KEDAv2.19.0Orchestration & Management2026년 2월 2일

스케일러와 인증 기능이 추가되고 스케일러 동작 및 상태 보고가 변경되었습니다. 결함 수정과 사용 중단된 의존성 교체가 포함되며, NATS Streaming scaler는 제거되었습니다.

영향 확인 (1)

  • breakingNATS Streaming scaler 제거

    NATS Streaming scaler를 사용하는 경우에 적용됩니다.

원문
Argov3.3.0CI/CD & App Delivery2026년 2월 2일

Argo v3.3.0은 앱 컨트롤러 설정을 정리하고 종속성을 갱신한 릴리스입니다. 관련 플래그를 사용하거나 종속성 버전에 영향을 받는 환경에서 변경 사항을 확인해야 합니다.

조치 필요 (3)

  • securityk8s.io/kubernetes v1.34.2 업데이트

    k8s.io/kubernetes 모듈을 v1.34.2로 업데이트했습니다.

  • securityhelm 3.19.4 업데이트

    CVE에 대응해 helm을 3.19.4로 업데이트했습니다.

  • securityredis 최신 안정 버전 업데이트

    취약점 제거를 위해 redis를 최신 안정 버전으로 업데이트했습니다.

영향 확인 (1)

  • breaking앱 컨트롤러의 --self-heal-backoff-cooldown-seconds 플래그 제거

    --self-heal-backoff-cooldown-seconds를 사용하는 앱 컨트롤러 구성에 적용됩니다.

원문
Longhornv1.11.0Storage & Data2026년 1월 29일

V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.05의 CVE 이슈가 언급됩니다.

조치 필요 (1)

  • securitySPDK v25.05 CVE 이슈 수정

    SPDK v25.05의 CVE 이슈를 수정했습니다.

영향 확인 (7)

  • breaking인스턴스 매니저 이미지 핫픽스 교체

    longhornio/longhorn-instance-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breakingLonghorn 매니저 이미지 핫픽스 교체

    longhornio/longhorn-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breaking백업 저장소 관련 설정 제거

    백업 저장소 관련 설정을 구성한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (2)

  • deprecatedV2 Data Engine의 Backing Image 사용 중단 예정v1.12.0에서 제거 예정

    Backing ImageV2 Data Engine을 함께 사용하는 경우에 적용됩니다.

  • deprecatedV2 Backing Image Feature 사용 중단

    V2 Backing Image Feature를 사용하는 경우에 적용됩니다.

원문
Knativeknative-v1.19.9Orchestration & Management2026년 1월 28일

OpenCensus 지원이 제거되고 OpenTelemetry로 전환됩니다. 메트릭 보고에서 1초 미만 정밀도를 처리하는 문제도 수정됩니다.

영향 확인 (1)

  • breakingOpenCensus 지원 제거 및 OpenTelemetry 전환

    OpenCensus를 사용하는 경우 적용됩니다.

원문
Falco0.43.0Security2026년 1월 28일

릴리스 빌드의 출력 동작과 사용 중단 예정 인터페이스가 정리되고, DEB/RPM 패키지 서명 키가 교체되었습니다. 의존성 갱신과 정확성 수정, 이미지 크기 축소도 포함됩니다.

영향 확인 (2)

  • breaking릴리스 빌드의 소스 설정 경로 표시 제한

    디버그 빌드를 사용하는 경우에 적용됩니다.

  • breakingDEB/RPM 패키지 서명 키 교체

    DEB/RPM 패키지를 사용하는 경우에 적용됩니다.

미리 준비 (4)

  • deprecated--gvisor-generate-config 옵션 사용 중단 예정

    --gvisor-generate-config을 사용하는 경우에 적용됩니다.

  • deprecatedlegacy eBPF probe 사용 중단 예정

    legacy eBPF probe를 사용하는 경우에 적용됩니다.

  • deprecatedgVisor engine 사용 중단 예정

    gVisor engine을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Longhornv1.10.2Storage & Data2026년 1월 28일

운영 환경에 따라 이미지 교체가 필요한 수정과 DNS 질의 관련 보안 결함 수정이 포함되어 있습니다. 그 밖에 일반적인 정확성 수정과 새 기능도 반영되었습니다.

영향 확인 (2)

  • securityinstance-manager의 클러스터 DNS 질의 부하 수정

    하드 디스크나 솔리드 스테이트 디스크를 사용하지 않는 경우에 적용됩니다.

  • breakingbacking-image-manager:v1.10.2 핫픽스 이미지 교체

    backing-image-manager:v1.10.2를 사용하는 경우에 적용됩니다.

원문
Kyvernov1.15.3Security2026년 1월 27일

보안 문제를 다룬 수정과 일반적인 결함 수정이 함께 포함되어 있습니다. 기능과 동작에도 변화가 있습니다.

조치 필요 (1)

  • securitygo 버전 업데이트

    표준 라이브러리의 CVE를 해결하기 위해 go 버전을 업데이트했습니다.

영향 확인 (1)

  • securityapiCall의 네임스페이스 간 접근 차단

    apiCall을 사용하는 경우에 적용됩니다.

원문
Knativeknative-v1.21.0Orchestration & Management2026년 1월 27일

운영자를 위한 변경에 초점을 둔 릴리스로, 기능과 호환성 조정, 메트릭 변경, 결함 수정이 포함되어 있습니다. 전체 변경 기록의 나머지 부분은 추가 운영 변경보다 의존성 정리에 가깝습니다.

영향 확인 (3)

  • breakingkn.queueproxy.app.duration 메트릭 이름 변경

    kn.queueproxy.app.duration을 사용하는 경우 적용됩니다.

  • breakingkn.queueproxy.depth 메트릭 이름 변경

    kn.queueproxy.depth를 사용하는 경우 적용됩니다.

  • breaking다른 서비스 리비전으로의 트래픽 라우팅 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Confidential Containersv0.18.0Security2026년 1월 23일

운영자가 사용하는 일부 구성 요소의 지원을 제거하거나 사용 중단 예정으로 전환하고, 새 기능과 동작 및 지원 형식 변경을 포함합니다. 함께 제공되는 플랫폼 구성 요소도 갱신했습니다. 보안 취약점이나 권고문은 공개되지 않았습니다.

영향 확인 (2)

  • breakingenclave-cc 기반 기밀 컴퓨팅 지원 제거

    enclave-cc를 사용 중인 경우에 해당합니다.

  • breakingSecure Comms mode 지원 제거

    Secure Comms mode를 구성한 경우에 해당합니다.

미리 준비 (2)

  • breakingCoCo operator 사용 중단 예정

    CoCo operator를 사용 중인 경우에 해당합니다.

  • deprecatedpacker images 지원 사용 중단 예정제거 시점 미정

    packer images를 사용 중인 경우에 해당합니다.

원문
Dragonflyv2.4.1Storage & Data2026년 1월 23일

사용 중인 API에 영향을 줄 수 있는 변경과 인증 없이 접근할 수 있던 문제의 수정이 포함됩니다. 두 변경 사항과 관련된 환경에서는 업그레이드가 필요합니다.

영향 확인 (2)

  • securityDragonfly manager job API 인증 없는 접근 수정

    Dragonfly manager job API를 사용하는 경우에 해당합니다.

  • breakingdeprecated preheat API endpoints 제거

    deprecated preheat API endpoints를 사용하는 경우에 해당합니다.

원문
Rookv1.19.0Storage & Data2026년 1월 20일

지원 범위와 구성 동작이 바뀌고, 외부 모드에서 CSI 클라이언트를 자동 생성하던 동작이 사라집니다. 저장소 기능과 조정 기능도 추가됩니다.

영향 확인 (4)

  • breaking지원 Kubernetes 버전 범위 변경

    Kubernetes v1.30부터 v1.35까지를 실행하는 경우 적용됩니다.

  • breakingactiveStandby 설정에 따른 대기 MDS 배포 동작 변경

    activeStandbyfalse로 설정한 경우 적용됩니다.

  • breakingrook-ceph-cluster 차트의 Ceph 이미지 설정 변경

    rook-ceph-cluster 차트를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Strimzi0.50.0Networking & Messaging2026년 1월 18일

이번 릴리스에서는 커넥터 플러그인 버전 설정 방식이 바뀝니다. 기존 설정을 사용하는 경우 전용 버전 필드로 설정을 옮겨야 합니다.

영향 확인 (1)

  • breaking커넥터 플러그인 버전 설정 방식 변경

    connector.plugin.versionKafkaConnect 또는 KafkaMirrorMaker2의 커넥터 설정에서 사용한다면 적용됩니다.

원문
CoreDNSv1.14.1Kubernetes Core2026년 1월 16일

이번 릴리스는 Go 관련 보안 취약점을 수정하고 프록시 연결 풀 성능을 개선합니다. forward 플러그인에 max_idle_conns 매개변수가 추가되며, 나머지 구현 세부 사항과 제목은 운영자 관점에서 별도 영향이 없습니다.

조치 필요 (1)

  • securityhighCVE-2025-68119 취약점 수정

    CVE-2025-68119 보안 취약점을 수정했습니다.

영향 확인 (1)

  • securitycriticalGo 버전 관련 보안 취약점 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Keycloak26.5.1Security2026년 1월 14일

Keycloak 26.5.1은 보안 문제와 동작 오류를 바로잡고 관리 및 HTTP 응답 관련 동작을 조정한 릴리스입니다. Organization 기능을 사용한다면 사용자 및 비밀번호 양식에 계정 이름이 자동으로 표시되는 문제와 관련됩니다.

영향 확인 (1)

  • securityOrganization 기능의 계정 이름 자동 노출 문제 수정

    Organization 기능을 사용하는 경우에 적용됩니다.

원문
Envoyv1.37.0Networking & Messaging2026년 1월 13일

동적 모듈, 필터, 라우팅, 관측성, 인증서 기능이 확장됐습니다. HTTP 리셋 기본값과 처리 방식, 런타임 가드가 바뀌었고 OpenTelemetry 액세스 로그 필드가 폐기되어 관련 구성의 점검과 이전 계획이 필요합니다.

조치 필요 (1)

  • breaking런타임 가드와 레거시 코드 경로 제거

    여러 런타임 가드와 레거시 코드 경로를 제거했습니다.

영향 확인 (2)

  • breakingHTTP 리셋 코드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking업스트림 프로토콜 오류 처리 방식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedOpenTelemetry 액세스 로그 common_config 필드 폐기

    common_config을 구성한 경우 적용됩니다.

원문
Prometheusv3.9.0Observability2026년 1월 7일

Native Histograms 수집 방식이 바뀌고 TSDB 상태 조회에 통계 묶음 수 제한이 추가됩니다. API, 플래그, 메트릭과 PromQL, TSDB, UI 관련 개선도 포함되며, 보안 권고나 보안 전용 수정 사항은 확인되지 않습니다.

조치 필요 (1)

  • breakingTSDB 상태 통계 묶음 수 제한 추가

    TSDB 상태 엔드포인트가 반환하는 통계 묶음 수에 최대 10,000개 제한이 추가됩니다.

영향 확인 (1)

  • breakingNative Histograms 수집 설정 변경

    내보내기 도구에서 Native Histogram 샘플을 수집하도록 scrape_native_histograms를 설정한 경우에 적용됩니다.

원문
Keycloak26.5.0Security2026년 1월 6일

기능 추가와 유지보수가 함께 포함된 릴리스로, 운영자 기능이 확장되고 Quarkus가 업데이트되었습니다. Fine-Grained Admin Permissions v1과 PostgreSQL 13.x 지원 변경, 기본값과 제약 조건 변경, 무차별 대입 공격 탐지 설정의 보안 취약점 수정이 포함되어 운영 환경의 호환성과 보안에 영향을 줄 수 있습니다.

영향 확인 (2)

  • security무차별 대입 공격 탐지 설정 취약점 수정

    무차별 대입 공격 탐지 설정을 구성한 경우에 적용됩니다.

  • breakingPostgreSQL 13.x 지원 제거

    PostgreSQL 13.x에 의존하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedFine-Grained Admin Permissions v1 사용 중단

    admin/fine-grained-permissions를 활성화한 경우에 적용됩니다.

원문
Jaegerv2.14.0Observability2026년 1월 2일

이번 릴리스는 기존 v1 구성 요소와 저장소 인터페이스를 제거하고, 구성 방식과 기본값을 변경합니다. 실험적인 저장소 기능도 추가되거나 확장되며, 보안 권고나 명시적인 취약점 수정은 공개되지 않았습니다.

영향 확인 (9)

  • breakingv1 utilities의 v2.x.x 버전 배포

    v1 utilities를 사용하는 경우에 적용됩니다.

  • breaking테마 선택기 기본 활성화

    UI를 사용하는 경우에 적용됩니다.

  • breakingstorage/v1/grpc 제거

    storage/v1/grpc를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
Fluidv1.0.8Orchestration & Management2025년 10월 31일

운영자 대상 기능 추가와 기본값 및 제한 변경, 결함 수정, 의존성 및 이미지 업데이트가 포함됩니다. 제목과 메타데이터, 내부 전용 변경, 중복 언급은 표시 대상에서 제외했습니다.

조치 필요 (1)

  • breaking서비스 계정 권한 제한 및 작업 예시 파일 추가

    서비스 계정 권한을 제한하고, 작업 예시 파일 samples/juicefs/read_job.yaml을 추가했습니다.

영향 확인 (1)

  • breaking런타임 엔진의 SYS_ADMIN capability 제거

    런타임 엔진을 사용하는 경우에 적용됩니다.

원문
CloudEvents[email protected]Networking & Messaging2022년 2월 6일

CloudEvents HTTP 바인딩의 WebHook 헤더 이름이 바뀐 릴리스입니다. CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 환경에 관련됩니다.

영향 확인 (1)

  • breakingWebhook-Request-Origin 헤더 이름 변경

    CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 경우에 적용됩니다.

원문
← 최신
월별 보기