운영자를 대상으로 CLI, Helm, 정책 기능을 확장하고 여러 수정과 의존성 업데이트를 반영한 릴리스입니다. 사용 중단 및 제거, 제약 변경도 포함되어 업그레이드 전에 환경별 검토가 필요하며, cel-go 취약점 수정을 비롯한 보안 수정도 포함되지만 유효한 보안 권고 식별자는 제공되지 않았습니다.
조치 필요 (7)
securityhigh중간 인증서 수 제한
중간 인증서 수를 제한해 CVE-2026-32280 완화 조치를 적용했습니다.
securityhigh
go toolchain1.26.3 업데이트go toolchain을 1.26.3으로 올려 CVE-2026-39836을 해결했습니다.security
CRDs와 문서 재생성GHSA-79gf-7frw-68m9 API가 상향된 뒤
CRDs와 문서를 다시 생성했습니다.security보안 의존성 버전 업데이트
golang.를 v0.53.0으로,org/x/crypto x/net을 v0.56.0으로 올려 보안 CVE를 해결했습니다.security
ORAS와sigstoreCodeQL 취약점 패치ORAS와sigstore의 CodeQL 취약점에 대한 패치를 반영했습니다.securityCodeQL 보안 취약점 수정
공개된 CodeQL 보안 취약점을 해결했습니다.
security
cel-gov0.30.0 업데이트cel-go를 v0.30.0으로 올려 CVE-2026-GHSA-gcjh-h69q-9w9g를 해결했습니다.
영향 확인 (6)
breaking
migrate명령의--resource요구migrate명령을 실행할 때 적용됩니다.migrate명령에--resource인자를 지정하도록 요구합니다.breaking백그라운드 스캔의 사용자 정보 기본값
백그라운드 스캔이 실행될 때 적용됩니다.
백그라운드 스캔에서 사용자 정보의 그룹과 UID 기본값을 설정합니다.
breakingFail 웹훅의 부트스트랩 리소스 제외
Fail 웹훅을 설정할 때 적용됩니다.
Fail 웹훅에서 Node와 CSR을 건너뛸 수 있도록
excludeBootstrapResources플래그를 추가했습니다.- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated레거시
kyverno.정책 유형 사용 중단 안내io 레거시
kyverno.정책 유형을 사용할 때 적용됩니다.io 레거시
kyverno.정책 유형이 더 이상 사용되지 않음을 경고, Helm 알림, PSS 기본 설정으로 표시합니다.io