RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Crossplanev2.4.0Orchestration & Management2026년 8월 20일

운영 방식과 런타임 동작에 영향을 주는 변경, 정확성 수정, 보안 목적의 도구 체인 및 의존성 업데이트가 포함됩니다. CLI 게시 방식과 리소스 처리 동작을 사용하는 환경에서는 기존 설정과 배포 절차를 확인해야 합니다.

조치 필요 (15)

  • securityGo 버전과 Go 의존성의 보안 업데이트

    Crossplane이 빌드와 실행에 사용하는 Go 버전을 올려 표준 라이브러리의 CVE 수정 사항을 반영했습니다. 릴리스 주기 동안 Crossplane의 Go 의존성에도 보안 업데이트가 이어졌습니다.

  • securityGo 1.25.10 업데이트

    표준 라이브러리 CVE 수정을 위해 Go1.25.10으로 업데이트했습니다.

  • securitygolang.org/x/crypto v0.52.0 업데이트

    golang.org/x/cryptov0.52.0으로 업데이트했습니다.

  • securitygolang.org/x/sys v0.44.0 업데이트

    golang.org/x/sysv0.44.0으로 업데이트했습니다.

  • securitygolang.org/x/net v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.6 업데이트

    github.com/sigstore/cosign/v3v3.0.6으로 업데이트했습니다.

  • securitygithub.com/sigstore/rekor v1.5.2 업데이트

    github.com/sigstore/rekorv1.5.2로 업데이트했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 v2.1.0 업데이트

    github.com/sigstore/timestamp-authority/v2v2.1.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.0 업데이트

    github.com/sigstore/sigstore-gov1.2.0으로 업데이트했습니다.

  • securitygrpc, x/net, x/text 보안 업데이트

    grpc, x/net, x/text 의존성의 보안 업데이트를 한 번에 반영했습니다.

  • securitygolang.org/x/net v0.56.0 업데이트

    golang.org/x/netv0.56.0으로 업데이트했습니다.

  • securitygolang.org/x/text v0.39.0 업데이트

    golang.org/x/textv0.39.0으로 업데이트했습니다.

  • security취약한 의존성 업데이트

    취약한 의존성을 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.1 업데이트

    github.com/sigstore/sigstore-gov1.2.1으로 업데이트했습니다.

  • securitygolang.org/x/mod v0.40.0 업데이트

    golang.org/x/modv0.40.0으로 업데이트했습니다.

영향 확인 (4)

  • breakingCrossplane CLI 게시 위치와 바이너리 이름 변경

    Crossplane CLI를 사용하는 경우에 적용됩니다.

  • breakingspec.replicas보다 우선하는 0개 확장

    DeploymentRuntimeConfig에서 spec.replicas를 설정하는 경우에 적용됩니다.

  • breaking구성 리소스 삭제 대상 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 1건 더

미리 준비 (1)

  • deprecatedCrossplane v1.20 지원 종료 예정v2.5 (Nov 2026)에서 제거 예정

    2026년 11월에 v2.5가 출시되고 Crossplane v1.20을 실행 중인 경우에 적용됩니다.

원문
Kyvernov1.19.0Security2026년 8월 20일

운영자를 대상으로 CLI, Helm, 정책 기능을 확장하고 여러 수정과 의존성 업데이트를 반영한 릴리스입니다. 사용 중단 및 제거, 제약 변경도 포함되어 업그레이드 전에 환경별 검토가 필요하며, cel-go 취약점 수정을 비롯한 보안 수정도 포함되지만 유효한 보안 권고 식별자는 제공되지 않았습니다.

조치 필요 (7)

  • securityhigh중간 인증서 수 제한

    중간 인증서 수를 제한해 CVE-2026-32280 완화 조치를 적용했습니다.

  • securityhighgo toolchain 1.26.3 업데이트

    go toolchain을 1.26.3으로 올려 CVE-2026-39836을 해결했습니다.

  • securityCRDs와 문서 재생성

    GHSA-79gf-7frw-68m9 API가 상향된 뒤 CRDs와 문서를 다시 생성했습니다.

  • security보안 의존성 버전 업데이트

    golang.org/x/crypto를 v0.53.0으로, x/net을 v0.56.0으로 올려 보안 CVE를 해결했습니다.

  • securityORASsigstore CodeQL 취약점 패치

    ORASsigstore의 CodeQL 취약점에 대한 패치를 반영했습니다.

  • securityCodeQL 보안 취약점 수정

    공개된 CodeQL 보안 취약점을 해결했습니다.

  • securitycel-go v0.30.0 업데이트

    cel-go를 v0.30.0으로 올려 CVE-2026-GHSA-gcjh-h69q-9w9g를 해결했습니다.

영향 확인 (6)

  • breakingmigrate 명령의 --resource 요구

    migrate 명령을 실행할 때 적용됩니다.

  • breaking백그라운드 스캔의 사용자 정보 기본값

    백그라운드 스캔이 실행될 때 적용됩니다.

  • breakingFail 웹훅의 부트스트랩 리소스 제외

    Fail 웹훅을 설정할 때 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecated레거시 kyverno.io 정책 유형 사용 중단 안내

    레거시 kyverno.io 정책 유형을 사용할 때 적용됩니다.

원문
Backstagev1.54.0CI/CD & App Delivery2026년 8월 18일

의존성 변경 폭이 큰 릴리스로, 명령어와 인증 설정 방식의 호환성이 바뀌고 기본값과 동작도 일부 조정되었습니다. AWS 연결 지원을 비롯한 새 기능과 카탈로그, Scaffolder, 검색, 사용자 인터페이스 및 정확성 수정이 포함되며, 공개되지 않은 보안 공지도 함께 포함되어 있습니다.

조치 필요 (2)

  • breaking게시 전 TypeScript 설정 스키마 검증

    패키지 준비 단계에서 게시 전에 TypeScript 설정 스키마를 엄격하게 검증합니다.

  • breaking연결 형식의 루트 형식 기준 변경

    연결 형식이 루트 연결 형식의 기준으로 이식 가능한 설정 스키마를 사용합니다.

영향 확인 (16)

  • securityKubernetes 플러그인 보안 수정

    Kubernetes 플러그인을 사용하는 경우에 적용됩니다.

  • breaking백엔드 전용 연결 API 내보내기 제거

    connectionsServiceRef, connectionsServiceFactory, DefaultConnectionsService, declareConnection, RootConnection 또는 AnyRootConnection을 사용하는 경우에 적용됩니다.

  • breaking백엔드 Dockerfile의 Node.js 스냅샷 기본 동작 변경

    생성된 백엔드 Dockerfile을 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 13건 더

미리 준비 (3)

  • deprecatedplugin-web-library 템플릿의 알림 API 변경

    plugin-web-library 템플릿을 사용하는 경우에 적용됩니다.

  • deprecatedZod v3 스키마 사용 중단

    Zod v3 스키마에 의존하는 경우에 적용됩니다.

  • deprecatedBackstage OpenAPI 플러그인 설정 사용 중단

    catalog.providers.backstageOpenapi.plugins를 설정하는 경우에 적용됩니다.

원문
Prometheusv3.14.0Observability2026년 8월 18일

이번 릴리스에는 API 사용 중단 예고와 대상 검색 동작 변경, 기본 설정 변경이 포함되며 새 기능, 성능 개선, 정확성 수정도 함께 포함됩니다. 보안 권고나 명시적으로 설명된 보안 취약점은 없습니다.

조치 필요 (1)

  • breakingPromQL 기간 표현식 기본 활성화

    기간 표현식이 기본으로 활성화됩니다. 이에 따라 promql-duration-expr 기능 플래그는 더 이상 동작을 변경하지 않습니다.

영향 확인 (1)

  • breakinghcloud 대상의 __meta_hetzner_datacenter 레이블 제거

    hcloud 대상을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated쿼리 API의 stats 값 일부 사용 중단 예고제거 시점 미정

    statstrueall이 아닌 값으로 설정한 경우에 적용됩니다.

원문
Longhornv1.12.1Storage & Data2026년 8월 14일

기존 V2 연결 복제 볼륨의 동작이 바뀌고 Kubernetes v1.25 이상이 필요해져 업그레이드 전 호환성을 확인해야 합니다. 내부 네트워크 정책과 상호 TLS 적용 범위가 넓어졌으며, V2, 백업, 볼륨 확장과 인프라 영역의 여러 문제가 수정되었습니다.

영향 확인 (6)

  • breaking내부 NetworkPolicy 기본 활성화

    클러스터에 NetworkPolicy 제공자가 있는 경우에 적용됩니다.

  • breaking다른 네임스페이스 Prometheus 스크레이퍼의 네트워크 정책 적용

    다른 네임스페이스의 Prometheus 스크레이퍼를 사용하는 경우에 적용됩니다.

  • breaking인스턴스 관리자 전체 gRPC 서비스의 상호 TLS 적용

    longhorn-grpc-tls 보안 정보를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecated기존 V2 연결 복제 볼륨의 사용 중단

    v1.12.0 이하에서 만든 V2 연결 복제 볼륨을 사용하는 경우에 적용됩니다.

원문
containerdv2.2.7Kubernetes Core2026년 8월 12일

체크포인트 복원과 컨테이너 수명 주기 동작의 기본값 및 적용 조건이 바뀌었고, CRIU와 Windows 로그 처리 설정이 추가되었습니다. CRI 및 런타임 지원이 넓어졌으며 마운트 관리자 오류도 수정되었습니다.

영향 확인 (3)

  • breakingCreateContainer의 복원 기본값 비활성화

    CreateContainer를 사용하는 경우 적용됩니다.

  • breakingWindows의 ScrubLogs 기본값 적용

    Windows에서 실행하는 경우 적용됩니다.

  • breakingCRIU 미설치 시 체크포인트 복원 비활성화

    CRIU가 설치되지 않은 경우 적용됩니다.

미리 준비 (1)

  • deprecatedCreateContainer 복원 기능 지원 중단

    CreateContainer를 사용하는 경우 적용됩니다.

원문
containerdv2.3.4Kubernetes Core2026년 8월 12일

이번 릴리스에는 CRI 기본값과 제약 변경, 체크포인트 복원 경로의 사용 중단, CRI 기능 및 설정 추가, 런타임과 스냅숏터 결함 수정이 포함됩니다. Kubernetes 의존성 매니페스트의 버전 변경은 운영자 대상 릴리스 내용으로 다루지 않습니다.

영향 확인 (3)

  • breakingCreateContainer 체크포인트 복원 기본값 비활성화

    enable_experimental_restore_via_create을 설정한 경우 적용됩니다.

  • breakingCRI 호스트 네트워크 사용자 네임스페이스 기능 기본 활성화

    CRI를 실행하는 경우 적용됩니다.

  • breakingWindows 로그 스크러빙 기본 활성화

    Windows를 실행하는 경우 적용됩니다.

미리 준비 (1)

  • deprecatedCreateContainer 체크포인트 복원 사용 중단

    CreateContainer를 사용하는 경우 적용됩니다.

원문
Karmadav1.18.2Orchestration & Management2026년 7월 31일

운영자 영향 범위가 넓은 유지보수 릴리스로, 수정 사항과 함께 API 및 설정 변경, 스케줄링 기능 추가, 의존성 업데이트, 지원 중단 및 제거가 포함됩니다. 기본값과 제약 조건이 바뀐 부분이 있어 운영 환경의 설정을 점검하고 필요한 이전 작업을 계획해야 합니다. 보안 관련 의존성 업데이트도 포함됩니다.

조치 필요 (2)

  • security기반 이미지 alpine 버전 변경

    보안 우려를 해결하기 위해 기반 이미지 alpinealpine:3.23.4에서 alpine:3.24.1로 변경되었습니다.

  • security기반 이미지 alpine 버전 변경

    보안 우려를 해결하기 위해 기반 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 변경되었습니다.

영향 확인 (8)

  • breaking클러스터 임대 관련 플래그 제거

    --cluster-lease-duration 또는 --cluster-lease-renew-interval-fraction 중 하나라도 설정하는 경우에 적용됩니다.

  • breaking추정기 메트릭의 Estimator 레이블 값 제거

    estimating_plugin_execution_duration_seconds 또는 estimating_plugin_extension_point_duration_seconds 중 하나를 사용하는 경우에 적용됩니다.

  • breakingEtcd.Local.InitImage 제거

    Etcd.Local.InitImage를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 5건 더

미리 준비 (4)

  • deprecatedReplicaRequirements.resourceRequest 지원 중단v1.18.0부터

    ReplicaRequirements.resourceRequest를 사용하는 경우에 적용됩니다.

  • deprecatedComponentReplicaRequirements.resourceRequest 지원 중단v1.18.0부터

    ComponentReplicaRequirements.resourceRequest를 사용하는 경우에 적용됩니다.

  • deprecatedNodeClaim.nodeAffinity 지원 중단v1.18.0부터

    NodeClaim.nodeAffinity를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Karmadav1.17.5Orchestration & Management2026년 7월 31일

버그 수정과 기능 확장을 함께 담은 유지 보수 릴리스로, 워크로드 선호도 기능과 저장 데이터 암호화 지원, 의존성 및 이미지 업데이트가 포함됩니다. 기본 설정과 운영 방식의 변경으로 호환성 및 구성 검토가 필요하며, 릴리스 노트에는 중복 항목과 빈 제목도 있습니다.

조치 필요 (1)

  • breakingControllerPriorityQueue 기본 활성화

    ControllerPriorityQueue 기능이 베타로 승격되었으며 기본값으로 활성화됩니다.

영향 확인 (4)

  • breakingkarmadactl init--etcd-init-image 삭제

    --etcd-init-image 플래그를 사용하는 경우에 적용됩니다.

  • breaking리소스 선택기의 namespace 검증 추가

    PropagationPolicy 또는 OverridePolicy를 사용하는 경우에 적용됩니다.

  • breakingWorkloadAffinity 그룹 키 중복 설정 제한

    WorkloadAffinity를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더

미리 준비 (2)

  • deprecatedEtcd.Local.InitImage 사용 중단v1.17.0부터 · 제거 시점 미정

    Karmada Init Configuration에서 Etcd.Local.InitImage를 설정한 경우에 적용됩니다.

  • deprecated클러스터 임대 플래그 사용 중단v1.17.0부터 · 제거 시점 미정

    --cluster-lease-duration 또는 --cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.

원문
Karmadav1.16.8Orchestration & Management2026년 7월 31일

이번 릴리스는 버그 수정과 새 API 및 기능, 성능 및 계측 개선, 의존성 업데이트를 포함하며 더 이상 사용되지 않는 필드를 제거합니다. 운영자는 제거된 필드와 보안 관련 의존성 업데이트를 검토해야 하며, 그 밖의 업그레이드에는 별도 조치가 필요하지 않습니다.

조치 필요 (1)

  • securitymediumgithub.com/vektra/mockery 업데이트

    보안 우려를 해결하기 위해 github.com/vektra/mockery가 v3.5.5로 업데이트되었습니다. 관련 식별자는 GO-2025-3900입니다.

영향 확인 (4)

  • breaking외부 etcd 필드 제거

    CAData, CertData, KeyData를 설정하는 경우에 적용됩니다.

  • breakinginit 명령 기본 이미지 업데이트

    init 명령을 실행하는 경우에 적용됩니다.

  • breaking멤버 클러스터 클라이언트 기본 제한 시간 추가

    멤버 클러스터 클라이언트를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더

미리 준비 (2)

  • deprecated--etcd-init-image 플래그 사용 중단제거 시점 미정

    --etcd-init-image를 사용하는 경우에 적용됩니다.

  • breaking멤버 클러스터 메트릭 레이블 변경1.18에서 제거 예정

    cluster 또는 cluster_name 메트릭 레이블을 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.9.0Orchestration & Management2026년 7월 30일

운영자 관점의 수정과 동작 변경, 새 기능, API 및 feature gate 성숙화, 지원 중단, 구성 요소 업데이트가 함께 포함된 릴리스입니다. github.com/moby/spdystreamCVE-2026-35469GHSA-pc3f-x583-g7j2 대응, grpc 업데이트를 통한 CVE-2026-33186 대응처럼 보안 관련 변경도 포함됩니다.

조치 필요 (2)

  • securitycriticalgrpc 보안 업데이트

    grpc가 1.79.3으로 올라가며 CVE-2026-33186에 대응합니다.

  • securityhighgithub.com/moby/spdystream 보안 업데이트

    github.com/moby/spdystream 버전이 v0.5.0에서 v0.5.1로 올라갔습니다. CVE-2026-35469GHSA-pc3f-x583-g7j2에 대응하는 업데이트입니다.

영향 확인 (9)

  • breaking네트워크 인터페이스 바인딩 검증 강화

    네트워크 인터페이스 바인딩을 설정한 경우에 적용됩니다.

  • breakingTemplate feature gate 기본 활성화

    Template feature gate를 활성화한 경우에 적용됩니다.

  • breakingephemeral hotplug volume metric 및 alert 제거

    ephemeral hotplug volume metric을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더

미리 준비 (2)

  • deprecatedcgroup v1 지원 중단 예고제거 시점 미정

    cgroup v1 지원으로 실행하는 경우에 적용됩니다.

  • deprecatedVM 생성 메트릭 및 recording rule 지원 중단

    kubevirt_vm_created_total 또는 kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.

원문
Ciliumv1.20.0Networking & Messaging2026년 7월 29일

Gateway API, 네트워킹, IPAM, 정책, 관측 기능과 데이터 경로가 확장되었고 정확성과 성능을 개선하는 수정이 포함되었습니다. deprecated 설정과 API, 메트릭 및 통합 기능의 제거와 기본값 변경이 있어 관련 구성을 사용하는 운영 환경은 호환성을 확인해야 하며, 보안 관련 의존성 업데이트도 포함됩니다.

조치 필요 (11)

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 보안 관련 수정과 함께 v1.79.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 보안 관련 수정과 함께 v1.82.1으로 업데이트되었습니다.

  • securityhelm.sh/helm/v4 업데이트

    helm.sh/helm/v4 모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 보안 관련 수정과 함께 v1.6.3으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 보안 관련 수정과 함께 v0.5.1으로 업데이트되었습니다.

  • breaking기본 CNI 설정 버전 변경

    기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 올라갔습니다.

  • breakingIPAM 메트릭 제거

    IPAM 메트릭 cilium_operator_ipam_ipscilium_operator_ipam_available_interfaces가 제거되었습니다.

  • breaking기본 CNI 설정 버전 변경

    기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 변경되었습니다.

  • breaking네이티브 히스토그램 기본 활성화

    모든 히스토그램이 기본적으로 네이티브 히스토그램을 내보냅니다.

  • breaking에이전트 부트스트랩 메트릭 제거

    에이전트 부트스트랩 메트릭이 제거되었습니다.

영향 확인 (28)

  • securitytbid 트래픽의 호스트 네트워크 유출 수정

    tbid 트래픽을 사용하는 경우에 적용됩니다.

  • breakingDocker libnetwork plugin 제거

    Docker libnetwork plugin을 사용하는 경우에 적용됩니다.

  • breakingces-slice-mode 옵션 제거

    ces-slice-mode를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 25건 더

미리 준비 (6)

  • deprecatedBeta Mutual Auth 지원 중단제거 시점 미정

    Mutual Auth를 사용하는 경우에 적용됩니다.

  • deprecated주소 및 인터페이스 네트워크 필드 지원 중단

    addresses[].subnet 또는 interfaces[].cidr를 설정하는 경우에 적용됩니다.

  • deprecated로컬 REST BGP API 지원 중단제거 시점 미정

    로컬 REST BGP API를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
Kubernetesv1.34.10Kubernetes Core2026년 7월 22일

이번 릴리스에는 도구 모음 의존성 갱신과 kubeadm, kubelet의 동작 조정이 포함되며, kubeadm 타임아웃 기본값도 바뀌었습니다. 사용 중단 항목의 제거 일정은 미뤄졌고, 보안 권고나 취약점은 확인되지 않았습니다.

미리 준비 (1)

  • deprecatedconfigurations flags 사용 중단 제거 일정 연기1.38에서 제거 예정

    Kubeletconfigurations flags를 설정한 경우에 적용됩니다.

원문
OpenTelemetryv0.157.0Observability2026년 7월 21일

히스토그램 버킷 값이 조정되고 구성 기능과 기능 게이트가 추가됐으며, 여러 결함이 수정됐습니다. API 기호 일부가 제거 또는 사용 중단 지정되고 configstorage 모듈이 추가됐으며, 보안 문제나 권고문은 확인되지 않았습니다.

영향 확인 (1)

  • breakingBalancerName 함수 제거

    BalancerName을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedWithForceUnmarshaler 옵션 사용 중단 지정

    WithForceUnmarshaler를 사용하는 경우에 적용됩니다.

원문
Jaegerv2.20.0Observability2026년 7월 20일

백엔드 호환성을 깨는 제거를 비롯해 강제 마이그레이션과 제거, 새 구성 및 명령줄 기능, 명시적 사용 중단, 정확성 수정이 포함됩니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.

조치 필요 (1)

  • breaking템플릿 생성 이전 및 기존 매핑 렌더링 폐기

    템플릿 생성을 esclient로 이전하고 기존 매핑 렌더링을 폐기했습니다.

영향 확인 (3)

  • breakingelasticsearch v6 지원 제거

    이 변경은 elasticsearch v6를 사용하는 경우에 적용됩니다.

  • breakingjaegermcp 확장을 jaegerquery 확장으로 통합

    이 변경은 jaegermcp 확장을 사용하는 경우에 적용됩니다.

  • breaking만료된 안정 기능 게이트 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedlegacy flag 사용 중단 지정

    이 변경은 legacy flag를 사용하는 경우에 적용됩니다.

원문
KubeEdgev1.21.2Provisioning & Runtime2026년 7월 15일

이번 릴리스에는 정확성 수정과 오퍼레이터 기능 변경, 기본값 조정이 포함됩니다. 노드 작업의 지원 정책과 업그레이드 명령 흐름도 달라지며, 보안 권고나 취약점은 식별되지 않았습니다.

영향 확인 (6)

  • breakingv1alpha2 노드 작업 기본 활성화

    NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.

  • breaking노드 작업 버전 간 전환 제한

    NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.

  • breakingEdgeCore의 노드 작업 모듈 기본 비활성화

    EdgeCore가 실행 중인 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedv1alpha1 노드 작업 유지보수 종료

    NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.

원문
Backstagev1.53.0CI/CD & App Delivery2026년 7월 14일

운영자가 확인해야 할 API, 설정, 전송 방식 변화와 새 기능이 함께 포함된 기능 및 유지보수 중심 릴리스입니다. OpenAPI 도구 교체, MCP SSE 전송 제거, 검증 강화처럼 기존 사용 방식에 영향을 줄 수 있는 내용과 백엔드, 프론트엔드, 카탈로그, 인증, 웹훅, TechDocs 영역의 확장이 함께 담겼습니다. 의존성 갱신과 결함 수정도 포함되지만, 공개된 보안 권고나 보안 전용 수정은 없습니다.

조치 필요 (1)

  • breakingOpenAPI 변경 감지 도구 교체

    OpenAPI breaking change detection에 사용하던 @useoptic/optic@useoptic/openapi-utilitiesoasdiff로 교체됐습니다.

영향 확인 (12)

  • breaking잘못된 import의 스키마 로딩 실패

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOpenAPI 스키마 명령 제거

    package schema openapi init 또는 repo schema openapi test를 사용하는 경우에 적용됩니다.

  • breaking상호 배타적인 사용자 그룹 설정 검증

    userGroupMember.pathuser.filter를 함께 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (3)

  • deprecatedopaque entity header extension point 사용 중단 예고

    opaque entity header extension point를 사용하는 경우에 적용됩니다.

  • deprecatedDynamic Client Registration 사용 중단 경고

    Dynamic Client Registration을 활성화한 경우에 적용됩니다.

  • deprecatedCIMD 설정의 안정화된 key 사용

    auth.clientIdMetadataDocuments 또는 auth.experimentalClientIdMetadataDocuments를 설정한 경우에 적용됩니다.

원문
Keycloak26.7.0Security2026년 7월 9일

Operator 중심의 변경과 API, 기능 게이트, 관리자 기능, 배포 방식의 확장이 포함됐으며 기존 옵션 일부의 사용 중단과 제거도 이뤄졌습니다. 계정 탈취, 로그 주입과 감사 기록 위조, 키 증명 우회, QR 코드 크기 악용 및 CVE로 식별된 취약점과 여러 오류를 수정했습니다.

조치 필요 (1)

  • security계정 탈취 전 단계 공격 문제 수정

    계정 탈취 전 단계의 공격으로 이어질 수 있는 문제를 수정했습니다.

영향 확인 (19)

  • securitymediumCVE-2026-9796 관리자 역할 검사 우회 수정

    manage-clients를 사용하는 경우 적용됩니다.

  • securitymediumCVE-2026-9689 응답 매개변수 중복 수정

    OIDC를 사용하는 경우 적용됩니다.

  • securitymediumCVE-2026-9798 계정 잠금 우회 수정

    CIBA 인증 흐름을 실행하는 경우 적용됩니다.

  • 릴리스 페이지에 16건 더

미리 준비 (4)

  • deprecatedV1 사용 중단 예정

    V1을 사용하는 경우 적용됩니다.

  • deprecatedRequire Discoverable Credential 사용 중단 예정

    Require Discoverable Credential 옵션을 설정한 경우 적용됩니다.

  • deprecatedTwitter IDP 구현 사용 중단 예정

    Twitter IDP 구현을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
cert-managerv1.21.0Security2026년 7월 8일

운영자가 조정해야 하는 RBAC, Helm 값, API, 기능 게이트 변경과 결함 수정, 새 기능이 함께 포함됩니다. 같은 내용이 헤드라인과 변경 기록에 반복해 나타나는 항목도 있습니다.

영향 확인 (5)

  • securitycert-manager-edit 권한에서 내부 리소스 조작 제거

    cert-manager-edit 집계 ClusterRole을 사용한다면 이 변경이 적용됩니다.

  • breakingAPI에서 ObjectReference 제거

    API에서 ObjectReference를 사용한다면 이 변경이 적용됩니다.

  • breakingPrometheus 모니터링 관련 Helm 값 제거

    prometheus.servicemonitor.targetPort, prometheus.servicemonitor.path 또는 prometheus.podmonitor.path를 설정한다면 이 변경이 적용됩니다.

  • 릴리스 페이지에 2건 더

미리 준비 (2)

  • deprecatedGateway API 설정 필드 이동 및 사용 중단

    enableGatewayAPI, enableGatewayAPIListenerSet, gatewayAPI.enabled 또는 gatewayAPI.enableListenerSet 중 하나를 설정한다면 이 변경이 적용됩니다.

  • deprecatedcainjector의 SSA 사용 고정

원문
OpenTelemetryv0.155.0Observability2026년 6월 23일

안정화된 기능 게이트 제거와 프로세서 메트릭 이름 변경이 포함됩니다. 도구와 API 기능이 추가·변경되고 생성기 결함이 수정되며, 서비스 설정 API 두 개가 사용 중단 예정으로 전환됩니다.

영향 확인 (9)

  • breakingconfighttp.framedSnappy 기능 게이트 제거

    confightp.framedSnappy를 사용하는 경우에 해당합니다.

  • breakingconfigoptional.AddEnabledField 기능 게이트 제거

    configoptional.AddEnabledField를 사용하는 경우에 해당합니다.

  • breakingconfmap.newExpandedValueSanitizer 기능 게이트 제거

    confmap.newExpandedValueSanitizer를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (1)

  • deprecated서비스 설정 API 사용 중단 예정 지정

    service.Settings.CollectorConf 또는 extensioncapabilities.ConfigWatcher를 사용하는 경우에 해당합니다.

원문
Backstagev1.52.0CI/CD & App Delivery2026년 6월 16일

기능 확장과 유지 보수가 함께 포함된 릴리스로, 설정과 API의 변경으로 기존 사용 방식에 영향을 줄 수 있습니다. 의존성에는 알려진 취약점 대응을 위한 업그레이드가 포함됐지만, 권고 식별자나 구체적인 취약점 정보는 공개되지 않았습니다.

조치 필요 (2)

  • securityinfinispan 버전 업그레이드

    알려진 취약점에 대응하기 위해 infinispan^0.12.0에서 ^0.13.0으로 업그레이드됐습니다.

  • breakingjson-schema 런타임 의존성 제거

    사용되지 않는 json-schema 런타임 의존성이 제거됐습니다.

영향 확인 (7)

  • breakingcatalog.stitchingStrategy.mode: 'immediate' 설정 제거

    catalog.stitchingStrategy.mode를 설정한 경우 적용됩니다.

  • breakingComboboxProps 유니온 타입 변경

    ComboboxProps를 사용하는 경우 적용됩니다.

  • breaking기본 /kubernetes 페이지 제거

    /kubernetes를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (9)

  • deprecatedCombobox 최상위 입력 상태 속성 지원 중단 예고

    배열 형태의 options를 사용하는 경우 적용됩니다.

  • deprecated기존 토큰 지원 중단 예고제거 시점 미정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • deprecatedrunCliModule 지원 중단 예고

    runCliModule을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
Envoyv1.38.2Networking & Messaging2026년 6월 10일

운영자 관점의 수정 사항과 HTTP/2 런타임 기능이 포함되어 있습니다. HTTP/2 히스토그램 기능과 런타임 가드는 향후 Envoy 릴리스에서 제거될 예정입니다.

미리 준비 (1)

  • deprecatedHTTP/2 히스토그램과 런타임 가드의 향후 제거 예고제거 시점 미정

    envoy.reloadable_features.http2_record_histograms가 활성화된 경우에 적용됩니다.

원문
Envoyv1.37.4Networking & Messaging2026년 6월 10일

RTDS 동작 수정과 HTTP/2 관련 기능 변경이 포함되어 있습니다. envoy.reloadable_features.http2_record_histograms를 사용하는 운영자는 해당 히스토그램과 런타임 가드가 향후 Envoy 릴리스에서 제거될 예정임을 고려해야 합니다.

미리 준비 (1)

  • deprecatedHTTP/2 헤더 통계 히스토그램 및 런타임 가드 제거 예고제거 시점 미정

    envoy.reloadable_features.http2_record_histograms를 사용하는 경우에 적용됩니다.

원문
Envoyv1.36.8Networking & Messaging2026년 6월 10일

이번 릴리스에는 RTDS 런타임 가드 덮어쓰기 동작 수정과 HTTP/2 쿠키 및 헤더 관련 선택 기능이 추가됩니다. 기존 HTTP/2 히스토그램 기능과 런타임 가드는 향후 Envoy 릴리스에서 제거될 예정입니다.

미리 준비 (1)

  • deprecatedHTTP/2 히스토그램과 런타임 가드의 향후 제거 예고제거 시점 미정

    envoy.reloadable_features.http2_record_histograms를 사용하는 경우에 적용됩니다.

원문
Daprv1.18.0Orchestration & Management2026년 6월 10일

워크플로와 MCP 기능을 포함해 컨트롤 플레인, API, 컴포넌트, 수명 주기 동작이 바뀌었고 결함 수정과 의존성 및 기본값 업데이트도 포함되어 있습니다. 보안 수정과 업그레이드 제약이 있으므로 배포 전에 업그레이드 전제 조건과 설정 변경 사항을 확인해야 합니다.

조치 필요 (8)

  • securitymediumgolang.org/x/image 보안 업데이트

    GO-2026-4962에 대응하기 위해 golang.org/x/imagev0.39.0으로 올렸습니다.

  • securitydurabletask-gopgx 보안 업데이트

    durabletask-gov0.12.1로 올리고 pgx를 업데이트해 취약점을 해결했습니다.

  • breakingWorkflowsRemoteActivityReminder 기본 활성화

    WorkflowsRemoteActivityReminder가 기본으로 활성화됩니다. 앱 간 워크플로 활동 결과는 기본적으로 스케줄러 알림으로 전달됩니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본으로 활성화되며, 컴포넌트, 구독, MCPServers, Configurations, HTTPEndpoints, Resiliencies, WorkflowAccessPolicies가 기본적으로 자동 다시 로드됩니다.

  • breaking사이드카 프로브 기본 동작 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스 프로브는 kubelet이 다시 시작하기 전까지 약 230초 동안 지연을 견디며, 레디니스 프로브는 더 빠르게 반응합니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본적으로 켜집니다.

  • breaking라이브니스 및 레디니스 프로브 기본값 조정

    라이브니스 프로브의 허용 범위를 넓히고 레디니스 프로브의 기본값을 더 엄격하게 조정했습니다.

  • breaking사이드카 프로브 기본값 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스는 kubelet이 다시 시작하기 전까지 약 230초를 허용하고, 레디니스는 컨트롤 플레인에서 약 3초, daprd에서 약 5초로 더 엄격해졌습니다.

영향 확인 (6)

  • security서비스 호출 경로 순회 접근 제어 우회 수정

    서비스 호출을 사용하는 경우에 적용됩니다.

  • breakingMCPServerResourceWorkflowAccessPolicy 기능 게이트 제거

    MCPServerResource 또는 WorkflowAccessPolicy 기능 게이트를 설정한 경우에 적용됩니다.

  • breaking1.18에서 이전 버전으로 직접 롤백하는 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedScheduleJobAlpha1 알파 RPC 사용 중단 예정

    ScheduleJobAlpha1을 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.8.3Orchestration & Management2026년 6월 3일

이번 릴리스에는 보안 수정과 의존성 보안 업데이트, 기록 규칙 폐기, 여러 정확성 수정이 포함되어 있습니다. 일반적인 수정에는 운영자 조치가 필요하지 않으며, 보안 수정은 업그레이드로 반영하고 폐기된 기록 규칙은 이전 일정을 마련해야 합니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 1.79.3 업데이트

    보안 문제에 대응하도록 google.golang.org/grpc를 1.79.3으로 올렸습니다. 관련 보안 권고는 GHSA-p77j-4mvh-x3m3입니다.

  • securityVMExport 디렉터리 처리기의 심볼릭 링크 탐색 수정

    VMExport 디렉터리 처리기가 심볼릭 링크를 따라가던 문제를 수정했습니다.

미리 준비 (1)

  • deprecated기록 규칙 이름 변경에 따른 기존 규칙 폐기

    kubevirt_vm_created_total 또는 kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.

원문
etcdv3.4.45Kubernetes Core2026년 6월 1일

v3.4 계열 지원이 종료되고, 바이너리 컴파일에 사용하는 Go 도구 모음이 업데이트됩니다. 나머지 내용은 제목이나 릴리스 문서 작성 안내에 해당합니다.

미리 준비 (1)

  • deprecatedv3.4 지원 종료

원문
KEDAv2.20.0Orchestration & Management2026년 6월 1일

스케일러, 설정 옵션, 메트릭, 인증 방식과 호환성이 확장된 릴리스입니다. 사용자 지정 RBAC를 사용하는 운영자는 Kubernetes events API 이전을 준비해야 하며, 제거된 스케일러 설정을 사용하는 경우 구성을 바꿔야 합니다.

영향 확인 (7)

  • security리디렉션 시 인증 헤더 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking63자를 초과하는 ScaledObject 이름 거부

    ScaledObject 이름이 63자를 넘는 경우에 적용됩니다.

  • breaking양수가 아닌 unprocessedEventThreshold 거부

    양수가 아닌 unprocessedEventThreshold를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (1)

  • deprecatedbuildId, selectAllActive, selectUnversioned 설정 사용 중단

    buildId, selectAllActive, selectUnversioned를 설정한 경우에 적용됩니다.

원문
Limav2.1.2Kubernetes Core2026년 6월 1일

CLI 기능과 템플릿이 바뀌었고, 정확성 수정과 드라이버, hostagent, QEMU, 게스트 지원 관련 변경이 포함됩니다. 플래그 하나가 사용 중단 대상으로 지정되었으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.

영향 확인 (1)

  • breakingQEMU 2MB OVMF 이미지 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecated_LIMA_QEMU_UEFI_IN_BIOS 플래그 사용 중단

    _LIMA_QEMU_UEFI_IN_BIOS를 설정한 경우에 적용됩니다.

원문
Confidential Containersv0.21.0Security2026년 5월 29일

이번 릴리스에는 Trustee, KBS, 증명 및 플랫폼 지원 영역의 변경과 여러 구성 요소의 사용 중단 예고가 담겼습니다. GHSA-84rc-2q4r-45pc 보안 권고 수정도 포함되며, 테스트 스택 세부 사항과 제한 사항은 변경 사항이 아닙니다.

조치 필요 (1)

  • securityGHSA-84rc-2q4r-45pc 보안 권고 수정

    보안 권고 GHSA-84rc-2q4r-45pc를 수정했습니다.

미리 준비 (4)

  • deprecatedpacker-built CAA podvm image 사용 중단 예고0.17부터 · 0.22에서 제거 예정

    packer-built CAA podvm image를 사용하는 경우에 적용됩니다.

  • deprecatedCAA docker provider 사용 중단 예고0.20부터 · 0.22에서 제거 예정

    CAA docker provider를 사용하는 경우에 적용됩니다.

  • deprecatedFedora-based mkosi-built CAA podvm image 사용 중단 예고0.20부터 · 0.22에서 제거 예정

    Fedora-based mkosi-built CAA podvm image를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
containerdv2.3.1Kubernetes Core2026년 5월 20일

런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.

영향 확인 (1)

  • breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거

    overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedRunc 옵션의 태스크 필드 사용 중단

    Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.

원문
Backstagev1.51.0CI/CD & App Delivery2026년 5월 19일

이번 릴리스에는 기존 동작을 깨뜨릴 수 있는 제거와 기본값 및 제약 조건 변경이 포함되어 있습니다. 운영자가 활용할 수 있는 기능과 성능 개선이 추가되었고, 의존성의 보안 취약점을 해결한 업데이트도 반영되었습니다.

조치 필요 (2)

  • securityModule Federation packages 보안 업데이트

    알려진 취약점에 대응하기 위해 Module Federation packagesv2.3.3으로 업그레이드되었습니다.

  • breaking@remixicon/react 버전 제한

    라이선스 변경에 따라 @remixicon/react 의존성이 4.9.0 미만 버전으로 제한됩니다.

영향 확인 (9)

  • securityCIMDDCR 기본 와일드카드 변경

    CIMD 또는 DCR을 설정하는 경우에 해당합니다.

  • breakingNavItemBlueprint 제거

    NavItemBlueprint를 사용하는 경우에 해당합니다.

  • breakingrenderInTestApp 렌더링 동작 변경

    renderInTestApp를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (4)

  • deprecatedPolicyQueryUser.identity 사용 중단

    PolicyQueryUser.identity를 사용하는 경우에 해당합니다.

  • deprecatedEXPERIMENTAL_formDecorators 사용 중단

    EXPERIMENTAL_formDecorators를 설정하는 경우에 해당합니다.

  • deprecatedcatalog.stitchingStrategy.mode 사용 중단

    catalog.stitchingStrategy.mode를 설정하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
OpenTelemetryv0.152.1Observability2026년 5월 19일

이번 릴리스는 exporter의 진행 중 요청 메트릭과 구성 검증 API를 추가하고, 런타임 및 구성 관련 결함을 수정합니다. 명시적으로 설정한 Prometheus telemetry의 기본 동작이 바뀌고, 큰 snappy 요청에 대한 적용 범위가 좁아졌으며 검증 API의 사용 중단이 시작됩니다.

영향 확인 (2)

  • breakingsnappy 요청의 본문 크기 제한 적용 시점 수정

    max_request_body_size를 설정한 경우에 적용됩니다.

  • breaking명시적으로 설정한 Prometheus 메트릭 기본값 수정

    telemetry 메트릭 섹션을 설정한 경우에 적용됩니다.

미리 준비 (1)

  • deprecated구성 검증 API 사용 중단 처리

    xconfmap.Validator 또는 confmap.Validate를 사용하는 경우에 적용됩니다.

원문
The Update Framework (TUF)v7.0.0Security2026년 5월 18일

보안 문제를 수정하고 Updater() API의 인수 지정 요건을 더 엄격하게 조정했습니다. 기존 securesystemslib.hash 모듈의 제거도 예고했습니다.

조치 필요 (1)

  • securitymediumGHSA-qp9x-wp8f-qgjj 보안 문제 수정

    GHSA-qp9x-wp8f-qgjj 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingUpdater()bootstrap 인수 지정 의무화

    Updater()를 사용하는 경우에 해당합니다.

미리 준비 (1)

  • deprecatedsecuresystemslib.hash 제거 준비

    securesystemslib.hash를 사용하는 경우에 해당합니다.

원문
Helmv4.2.0Kubernetes Core2026년 5월 14일

템플릿과 CLI 기능을 확장하고 의존성 버전을 변경했으며, 일부 플래그를 폐기 예정으로 지정했습니다. 여러 정확성 문제와 플러그인 경로 순회 및 GO-2026-4394 관련 보안 문제도 수정했습니다.

조치 필요 (1)

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    GO-2026-4394에 대응하기 위해 go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다.

영향 확인 (1)

  • securityPlugin 버전 경로 순회 수정

    Plugin 확장 기능을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated--hide-notes--render-subchart-notes 플래그 폐기 예정

    --hide-notes 또는 --render-subchart-notes를 사용하는 경우에 적용됩니다.

원문
Argov3.2.12CI/CD & App Delivery2026년 5월 13일

3.2 계열의 마지막 릴리스로, 8월 4일부로 수명 종료 상태가 되어 이후 버그 수정과 보안 업데이트를 받지 않습니다. 운영에 영향을 주는 수정과 의존성 변경이 포함되어 있으며, 그 밖의 내용은 문서·설정 자료와 내부 작업에 해당합니다.

미리 준비 (1)

  • deprecated3.2 release series의 마지막 릴리스와 수명 종료

    3.2 release series를 사용하는 경우에 적용됩니다.

원문
OpenTelemetryv0.152.0Observability2026년 5월 11일

이번 릴리스는 구성 검증 API를 정리하고 기존 동작을 보완한 업데이트입니다. 구성 검증에 관련된 이전 API를 사용하는 환경은 변경된 API 사용 여부를 확인해야 합니다.

미리 준비 (1)

  • deprecated구성 검증 API 사용 중단

    xconfmap.Validator 또는 더 이상 권장되지 않는 confmap.Validate API를 사용해 구성을 검증하는 경우에 적용됩니다.

원문
metal3-iov0.13.0Provisioning & Runtime2026년 5월 8일

기존 진입점과 일부 설정 사용이 제거되거나 중단되고, 기본값과 적용 조건이 조정됩니다. HostClaim과 vbmctl 기능 추가, 버그 수정, 의존성 업데이트도 포함됩니다.

조치 필요 (1)

  • breakingmanager TLS 기본값 변경

    manager TLS 기본값이 설정되지 않은 상태로 돌아갑니다.

영향 확인 (3)

  • breakingiRMC driver 제거

    iRMC driver를 사용하는 경우에 적용됩니다.

  • breaking디프로비저닝 시 PreprovisioningImage 요구

    클리닝을 활성화한 경우에 적용됩니다.

  • breaking기존 vbmctl 진입점 제거

    기존 vbmctl 진입점을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedBMH.Spec.Firmware 사용 중단

    BMH.Spec.Firmware를 설정한 경우에 적용됩니다.

원문
OpenYurtv1.7.0Provisioning & Runtime2026년 5월 6일

이번 릴리스는 OTA와 클러스터 배포 영역의 기능 확장, hub와 YurtHub 기능 보강을 담았습니다. 레거시 구성 요소 정리와 여러 결함 수정도 포함되며, 확인된 보안 권고는 없습니다.

영향 확인 (4)

  • breakingYurtAppOverrider 제거

    YurtAppOverrider를 사용하는 경우에 적용됩니다.

  • breakingHelm charts에서 yurt-coordinator 제거

    yurt-coordinatorHelm charts를 함께 사용하는 경우에 적용됩니다.

  • breakingyurt-manager에서 yurt-coordinator-cert controller 제거

    yurt-coordinator-cert controlleryurt-manager를 함께 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더

미리 준비 (2)

  • deprecatedyurtmanager delegate lease controller 사용 중단 예고

    yurtmanager delegate lease controller를 사용하는 경우에 적용됩니다.

  • deprecatedYurtAppDaemon 컨트롤러와 웹훅 사용 중단 예고

    YurtAppDaemon controller 또는 YurtAppDaemon webhook을 사용하는 경우에 적용됩니다.

원문
Confidential Containersv0.20.0Security2026년 5월 5일

v0.20.0에는 GHSA-q49m-57vm-c8cc와 관련된 보안 문제 수정이 포함됩니다. 일부 제공자와 이미지 경로는 사용 중단으로 표시됐으며, 이후 릴리스에서 제거될 계획입니다.

조치 필요 (1)

  • securityhighGHSA-q49m-57vm-c8cc 보안 문제 수정

    이번 릴리스에서 GHSA-q49m-57vm-c8cc와 관련된 보안 문제를 수정했습니다.

미리 준비 (3)

  • deprecatedDocker CAA provider 사용 중단 예정제거 시점 미정

    Docker CAA provider를 사용하는 경우에 적용됩니다.

  • breakingFedora-based mkosi CAA podvm imageUbuntu image 교체제거 시점 미정

    Fedora-based mkosi CAA podvm image를 사용하는 경우에 적용됩니다.

  • deprecatedpacker images 지원 중단 예정제거 시점 미정

    packer images를 사용하는 경우에 적용됩니다.

원문
이전 →
월별 보기