릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
운영자 대상 기능과 동작 변경을 포함한 릴리스로, 의존성만 갱신한 릴리스는 아닙니다. 기존 사용 방식에 영향을 줄 수 있는 제약 변경과 폐기, 새 기능 및 기타 동작 변화가 함께 포함되어 호환성 검토가 필요합니다.
조치 필요 (1)
breakingOCI hook 조정 담당자 취합 및 플러그인 이름의 쉼표 제한
OCI hook 조정 담당자를 모으고, 플러그인 이름에는 쉼표를 사용할 수 없게 됩니다.
미리 준비 (1)
deprecated
shim.폐기Command shim.를 사용하는 경우에 적용됩니다.Command
새로운 라우팅, 스트리밍, 추적, 백업 및 복원, 관측, 태블릿 관리 기능과 함께 정확성, 성능, 의존성 관련 유지 보수가 포함된 릴리스입니다. 기본값과 백업 동작의 변경, 제거되거나 사용 중단 예정인 플래그와 엔드포인트, 지표를 확인해야 하며, 외부 압축 해제 동작을 포함한 보안 수정도 반영됩니다.
조치 필요 (3)
security민감 정보의 일반 텍스트 로그 기록 수정
민감한 정보가 일반 텍스트로 로그에 기록될 가능성을 수정했습니다. 코드 검사 경고 2992에 대응하는 변경입니다.
security
GetBackups경로 순회 수정파일 백업 저장소의
GetBackupsRPC에서 경로 순회가 발생할 수 있는 문제를 수정했습니다.breaking한정되지 않은
*사용 제한vtgate가SELECT목록에서 쉼표 뒤에 오는 한정되지 않은*를 거부합니다.
영향 확인 (12)
security
MANIFEST기반 압축 해제 명령 로드 기본값 변경적용 대상이 릴리스 노트에 명시되지 않았습니다.
security백업
MANIFEST를 통한 명령 실행 위험 완화백업 저장소를 사용하는 경우 적용됩니다.
security
backupengine복원 경로 순회 차단backupengine이 실행되는 경우 적용됩니다.- 릴리스 페이지에 9건 더
미리 준비 (4)
deprecated
glog사용 중단 예정v25에서 제거 예정glog를 사용하는 경우 적용됩니다.deprecatedOpenTracing 백엔드 사용 중단 예정v25에서 제거 예정
opentracing-jaeger또는opentracing-datadog를 사용하는 경우 적용됩니다.deprecatedVTOrc Snapshot Topology 사용 중단 예정v25에서 제거 예정
--snapshot-topology-interval을 설정하는 경우 적용됩니다.- 릴리스 페이지에 1건 더
이번 릴리스에는 기본값 변경, API 및 구성 계약 변경, 새 기능, 사용 중단 지정, 버그 수정이 포함됩니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.
영향 확인 (2)
breaking생성된
Collector소스의replace경로 기본값 변경생성된
Collector소스를 사용하는 경우 적용됩니다.breaking
Config.필드 구조 변경Protocols Config.를 사용하는 경우 적용됩니다.Protocols
미리 준비 (1)
deprecated
DefaultMetricsBuilderConfig함수 사용 중단DefaultMetricsBuilderConfig를 사용하는 경우 적용됩니다.
이번 릴리스에는 호환성을 깨뜨리는 구성 및 플래그 변경과 확장 기능 및 프로토콜 지원이 포함됩니다. CVE-2026-27135를 비롯한 보안 문제와 우회 및 인젝션 문제가 수정되었고, 동작 정확성과 관측성도 개선되었습니다.
조치 필요 (1)
securityhigh
nghttp2의 CVE-2026-27135 보안 패치 적용nghttp2에 CVE-2026-27135 패치가 적용되었습니다.
영향 확인 (6)
security쿼리 매개변수 값 URL 인코딩
query_parameter_mutations를 설정하는 경우에 적용됩니다.securityRBAC 연결 방식 우회 방지
RBAC가 실행되는 경우에 적용됩니다.
breaking
max_early_data_bytes설정 검증 강화upstream_connect_mode을IMMEDIATE가 아닌 값으로 설정하고max_early_data_bytes를 설정하지 않은 경우에 적용됩니다.- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated
enforce_rsa_key_usage옵션 사용 중단제거 시점 미정enforce_rsa_key_usage를 설정하는 경우에 적용됩니다.
API와 설정, 명령줄 기본값, 스케줄링 및 런타임 동작이 폭넓게 바뀐 운영자 대상 릴리스입니다. 제거와 사용 중단 예고, 기능 단계 승격이 포함되어 업그레이드 전 검토와 테스트가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.
조치 필요 (11)
breaking
StrictIPCIDRValidation기본 활성화kube-apiserver의StrictIPCIDRValidation기능 게이트가 기본적으로 활성화됩니다.breaking디버그 프로필 기본값 변경
디버그 프로필 기본값이
legacy에서general로 바뀌었습니다.breaking
WatchCacheInitializationPostStartHook기본 활성화WatchCacheInitializationPostStartHook기능 게이트가 기본적으로 활성화됩니다.breaking
KubeletPSI정식 단계 승격KubeletPSI기능이 정식 단계로 승격되고 기본적으로 활성화됩니다.breaking
RelaxedServiceNameValidation베타 승격RelaxedServiceNameValidation기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.breaking
RestartAllContainersOnContainerExits베타 승격RestartAllContainersOnContainerExits기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.breaking중단된 작업 관련 기능 게이트 기본 활성화
MutablePodResourcesForSuspendedJobs와MutableSchedulingDirectivesForSuspendedJobs기능 게이트가 기본적으로 활성화됩니다.breakinginformer 저장소 갱신 순서 변경
기본 informer가 목록 또는 재목록의 모든 객체로 저장소 상태를 먼저 갱신한 뒤, 삭제·추가·변경된 개별 항목에 대해
OnDelete,OnAdd,OnUpdate핸들러를 호출합니다.breakinginformer watch 이벤트 처리 방식 변경
이미 대기 중인 이벤트를 처리하는 동안 informer가 새 watch 이벤트를 큐에 추가할 수 있습니다.
breaking클라이언트 인증 기관 순환 기본 활성화
해당 기능이 기본적으로 활성화되며
ClientsAllowCARotation기능 게이트로 끌 수 있습니다.breaking클라이언트 TLS 캐시 정리 기본 활성화
해당 기능이 기본적으로 활성화되며
ClientsAllowTLSCacheGC기능 게이트로 제어할 수 있습니다.
영향 확인 (25)
breaking볼륨 작업 오류 메트릭 이름 변경
volume_operation_total_errors를 사용하는 경우에 적용됩니다.breaking
git-repo볼륨 플러그인 비활성화git-repo볼륨 플러그인을 사용하는 경우에 적용됩니다.breaking자격 증명 플러그인 허용 목록 필드 이름 변경
AllowlistEntry.을 설정하는 경우에 적용됩니다.Name - 릴리스 페이지에 22건 더
미리 준비 (6)
deprecatedService
.사용 중단 예고spec. externalIPs Service
.를 설정하는 경우에 적용됩니다.spec. externalIPs deprecated
metav1.직접 접근 사용 중단FieldsV1. Raw metav1.를 사용하는 경우에 적용됩니다.FieldsV1. Raw deprecated노드 점수 필드 사용 중단
MinNodeScore또는MaxNodeScore를 사용하는 경우에 적용됩니다.- 릴리스 페이지에 3건 더
보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.
조치 필요 (4)
securityhigh
glob과rollup보안 업데이트glob을 v7/v8/v11에서 v13으로,rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.security
glob의존성 보안 업데이트glob의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.security
rollup경로 탐색 취약점 수정rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.securityOAuth 보호 리소스 URL 수정
.의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.well-known/oauth-protected-resource
영향 확인 (22)
breaking사용자 토큰의
ent클레임 기본 동작 변경auth.을 설정하지 않은 경우 적용됩니다.omitIdentityTokenOwnershipClaim breaking
SignInResolverFactoryOptions타입 매개변수 변경SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.breaking카탈로그 권한 확장 지점 제거
CatalogPermissionRuleInput,CatalogPermissionExtensionPoint또는catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.- 릴리스 페이지에 19건 더
미리 준비 (6)
deprecated사용 중단된 대화 상자의 내부 동작 변경
show또는showModal을 사용하는 경우 적용됩니다.deprecated
auth.설정 사용 중단제거 시점 미정omitIdentityTokenOwnershipClaim auth.을 설정하는 경우 적용됩니다.omitIdentityTokenOwnershipClaim deprecated기존
config.콜백 형식 사용 중단schema config.를 사용하는 경우 적용됩니다.schema - 릴리스 페이지에 3건 더
Kubernetes 네이티브 서비스 라우팅과 관련 CRD 필드가 추가되고, Helm 동작이 바뀌며 NATS 초기화 경쟁 조건이 수정됩니다. 런타임 게이트웨이 경로는 폐기되므로, 대부분의 변경은 업그레이드로 적용되지만 gateway 설정과 제거된 차트 동작에 대한 대응이 필요합니다.
조치 필요 (1)
breaking기본 태그 제거
기본 태그가 제거되고
chart.의yaml appVersion을 사용합니다.
영향 확인 (1)
breaking
runtime-gateway를 Kubernetes Service 라우팅으로 대체runtime-gateway를 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecatedHelm
gateway설정 사용 중단gateway를 구성한 경우에 적용됩니다.
운영자용 기능과 유지보수 변경이 함께 포함된 릴리스로, 기능과 설정 및 배포 선택지가 늘고 성능 개선과 여러 오류 수정이 반영됐습니다. 일부 기본값이 바뀌고 Token Exchange v1이 사용 중단 대상으로 지정됐습니다. 권한 우회, 아이디와 URL 처리, SCIM 접근 제어, 안티 피싱 검사, UMA 토큰 검증과 관련된 보안 및 정확성 문제도 수정됐습니다.
조치 필요 (6)
security비밀번호와 OTP 무차별 대입 방어 분리
비밀번호와 OTP의 무차별 대입 방어가 분리되어 OTP 우회 공격을 기본적으로 막습니다.
security
ResourceAdminManager의 URL 생성 검증 보완ResourceAdminManager에서 매트릭스 매개변수 주입으로 검증되지 않은 URL을 생성할 수 있던 문제가 수정됩니다.security클라이언트 조회 안티 피싱 검사 보완
클라이언트 조회 시 안티 피싱 검사가 빠져 있던 문제가 수정됩니다.
breaking무중단 패치 릴리스 기본 활성화
무중단 패치 릴리스가 지원 대상으로 승격되고 기본값으로 활성화됩니다.
breaking
--truststore-kubernetes-enabled기본 활성화--truststore-kubernetes-enabled동작이 기본값으로 활성화됩니다.breakingnot-before 검증 기본값 변경
not-before 검증의 기본값이 0초에서 10초로 변경됩니다.
영향 확인 (7)
security
Workflows의 관리자 권한 경계 우회 수정Workflows를 사용한다면 적용됩니다.security조직 미확인 로그인에서 IdP 별칭 노출 수정
Organizations를 사용한다면 적용됩니다.security
SCIM PUT리소스 아이디 덮어쓰기 수정SCIM을 사용한다면 적용됩니다.- 릴리스 페이지에 4건 더
미리 준비 (1)
deprecated
Token Exchange v1사용 중단 예고Token Exchange v1을 사용한다면 적용됩니다.
운영 지표 추가와 처리 성능 조정이 포함됐으며, PostgreSQL과 ListObjects의 오류도 수정됐습니다. Playground 사용 제약과 지원 중단, 포트 설정 폐지가 적용되고 BatchCheck 정책 적용 오류에 대한 보안 수정도 반영됐습니다.
조치 필요 (1)
securitymedium
BatchCheck정책 적용 오류 수정동일한 튜플에 여러 검사를 담은
BatchCheck호출에서 정책이 잘못 적용될 수 있던 문제를 수정했습니다. 관련 보안 권고 식별자는 CVE-2026-34972입니다.
영향 확인 (1)
breaking
Playground인증 방식 제한Playground를preshared키 인증으로 실행하는 경우 적용됩니다.
미리 준비 (2)
deprecated내장 OpenFGA
Playground지원 중단제거 시점 미정내장 OpenFGA
Playground를 사용하는 경우 적용됩니다.deprecated
Playground포트 설정 지원 중단--playground-port또는OPENFGA_PLAYGROUND_PORT를 설정하는 경우 적용됩니다.
서비스 디스커버리, PromQL, TSDB, UI 기능이 추가되고 성능 개선과 의존성 및 출력 변경이 포함됩니다. 기존 레이블의 사용 중단 예고와 여러 정확성 문제 수정도 포함되며, 명시적으로 설명된 보안 취약점이나 보안 권고는 없습니다.
영향 확인 (1)
breakingTSDB 보존 기간 단위 불일치 수정
storage.을 설정한 경우에 해당합니다.tsdb. retention. time
미리 준비 (2)
deprecatedHetzner 데이터센터 레이블 사용 중단 예고제거 시점 미정
__meta_hetzner_datacenter를 사용하는 경우에 해당합니다.deprecatedHcloud 데이터센터 위치 레이블 사용 중단 예고
__meta_hetzner_hcloud_datacenter_location또는__meta_hetzner_hcloud_datacenter_location_network_zone을 사용하는 경우에 해당합니다.
일부 지원 환경이 제거되거나 사용 조건이 좁아졌고, CoCo operator와 packer images의 사용 중단이 진행됩니다. 스토리지, 증명, GPU, API, 서명, 이미지 처리 기능도 추가되었습니다.
영향 확인 (5)
breaking
CDH의 Go 지원 제거CDH를 사용한다면 적용됩니다.breaking
Canonical TDX Tech preview지원 중단Canonical TDX Tech preview를 사용한다면 적용됩니다.breakingUbuntu 사용 버전 요건 변경
Ubuntu 24.또는04. 4 (linux-image-generic-hwe-24. 04) 25.을 사용한다면 적용됩니다.10 - 릴리스 페이지에 2건 더
미리 준비 (1)
deprecated
packer images지원 중단 예고제거 시점 미정packer images를 사용한다면 적용됩니다.
설치 스크립트 install.의 사용 중단과 제거가 포함됩니다. Go 도구 체인과 JSON-RPC 의존성이 바뀌고 대시보드와 웹훅 문제가 수정되며, Go 및 UI 패키지에는 공개되지 않은 취약점 수정도 포함됩니다.
조치 필요 (2)
security
Go패키지 취약점 수정취약점 수정을 위해
Go패키지를 업데이트합니다.security
UI패키지 취약점 수정취약점 수정을 위해
UI패키지를 업데이트합니다.
영향 확인 (1)
breaking
install.제거sh install.를 사용하는 경우에 적용됩니다.sh
미리 준비 (1)
deprecated
install.사용 중단 예고sh install.를 사용하는 경우에 적용됩니다.sh
운영자 대상 기능 및 유지보수 변경이 API와 동작, 의존성, 사용 중단 및 제거에 걸쳐 반영되었고, 관측성, CRD 감지, 기능 게이트, 스케줄링, 보안 관련 동작도 조정되었습니다. 업그레이드 시 기록 규칙 이름 변경과 모니터링 및 설정에 미치는 영향이 검토 대상이며, 보안 권고나 명시적으로 설명된 취약점은 보고되지 않았습니다.
영향 확인 (7)
breaking
virt-controller ClusterRole의 네트워크 첨부 정의 조회 권한 제거적용 대상이 릴리스 노트에 명시되지 않았습니다.
breaking일시 중지된 VMI의 중지 요청 거부
일시 중지된 VMI를 실행하는 경우에 해당합니다.
breaking
EnableVirtioFsConfigVolumes기능의 정식 단계 승격EnableVirtioFsConfigVolumes기능 게이트를 사용하는 경우에 해당합니다.- 릴리스 페이지에 4건 더
미리 준비 (4)
deprecated
DisableMDEVConfiguration기능 게이트 사용 중단 예고제거 시점 미정DisableMDEVConfiguration기능 게이트를 사용하는 경우에 해당합니다.deprecatedVMI 마이그레이션 데이터 메트릭 이름 변경 예고
kubevirt_vmi_migration_data_total_bytes메트릭을 사용하는 경우에 해당합니다.deprecated
MultiArchitecture기능 게이트 사용 중단 예고MultiArchitecture기능 게이트를 사용하는 경우에 해당합니다.- 릴리스 페이지에 1건 더
이번 릴리스는 API, 설정, 명령줄 도구, 프런트엔드, 카탈로그와 통합 기능의 호환성에 영향을 주는 변경을 포함합니다. 제거된 기능과 달라진 기본값, 좁아진 호환성 조건을 사용하는 환경은 조정이 필요하며, 사용 중단 예정 기능도 이후 전환을 계획해야 합니다. 보안 수정 사항은 포함되지 않았습니다.
영향 확인 (14)
breaking새 앱의 기본 프런트엔드 시스템 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breaking
create-app플래그 이름 변경create-app에서--next플래그를 사용하는 경우에 적용됩니다.breaking사용 중단 예정 타입과 옵션 제거
사용 중단 예정 타입과 옵션을 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 11건 더
미리 준비 (7)
deprecated기존 속성 사용 중단 지정
variant,columns또는tableOptions속성을 사용하는 경우에 적용됩니다.deprecated관계 엔티티 카드 교체
RelatedEntitiesCard를 사용하는 경우에 적용됩니다.deprecatedCLI 내장 집합 대체 동작 사용 중단
적용 대상이 릴리스 노트에 명시되지 않았습니다.
- 릴리스 페이지에 4건 더
Kubernetes 지원 범위가 좁아지고, 기존 클러스터 및 확장 기능 가운데 일부는 다음 버전에서 제거될 예정입니다. Kafka 3.9.2 지원이 추가됐으며 여러 의존성 업데이트로 보안 문제가 해결됐습니다.
조치 필요 (8)
securityhighGRPC Netty Shaded 업데이트
GRPC Netty Shaded를 업데이트해 CVE-2025-55163을 해결했습니다.securitymedium
Zookeeper업데이트Zookeeper를 업데이트해 CVE-2024-47554를 해결했습니다.securitymediumNimbus Jose JWT 10.0.2 업데이트
Nimbus Jose JWT를10.로 업데이트해 CVE-2025-53864를 해결했습니다.0. 2 securitymedium
Netty4.1.130.Final 업데이트Netty를4.로 업데이트해 CVE-2025-67735를 해결했습니다.1. 130. Final securitymediumApache Log4J 2.25.3 업데이트
Apache Log4J를2.으로 업데이트해 CVE-2025-68161을 해결했습니다.25. 3 securitymedium
Vertx4.5.24 업데이트Vertx를4.로 업데이트해 CVE-2026-1002를 해결했습니다.5. 24 securitymedium
Jackson업데이트Jackson을 업데이트해 GHSA-72hv-8253-57qq를 해결했습니다.security
Vert.와x Netty업데이트Vert.와x Netty를 업데이트해0.브랜치의 CVE를 수정했습니다.45. x
영향 확인 (1)
breaking지원되는
Kubernetes버전 변경Kubernetes 1.또는23 Kubernetes 1.를 사용하는 경우 적용됩니다.24
미리 준비 (3)
breakingStrimzi MirrorMaker 2 Extensions 제거 예정0.28.0부터 · 0.46에서 제거 예정
Strimzi MirrorMaker 2 Extensions를 사용하는 경우 적용됩니다.breakingStrimzi EnvVar Configuration Provider 제거 예정0.38.0부터 · 0.46에서 제거 예정
Strimzi EnvVar Configuration Provider를 사용하는 경우 적용됩니다.deprecatedZooKeeper 클러스터와 MirrorMaker 1 지원 종료 예정0.46에서 제거 예정
ZooKeeper-based Apache Kafka clusters또는MirrorMaker 1 deployments를 사용하는 경우 적용됩니다.
공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.
조치 필요 (2)
securityhigh공개 보안 취약점 수정
CVE-2026-27133 및 CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6j와 GHSA-6x85-j2f7-4xc5입니다.
breaking
ServerSideApplyPhase1기본 활성화ServerSideApplyPhase1기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.
영향 확인 (2)
breaking지원
Kubernetes버전 상향Kubernetes1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.breaking
Kafka4.0.0 및 4.0.1 지원 중단Kafka4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated
ingress리스너 유형 사용 중단ingress리스너 유형을 설정한 경우에 적용됩니다.
워크로드 어피니티와 안티어피니티 스케줄링, 오퍼레이터 설정 및 API 기능, 컨트롤러와 스케줄러 수정이 포함된 릴리스입니다. 사용 중단 및 제거 항목, 의존성 업데이트, Helm의 저장 데이터 암호화 옵션도 함께 반영되었으며, 특정 취약점이나 보안 권고는 공개되지 않았습니다.
영향 확인 (4)
breaking리소스 선택자의
namespace검증 추가PropagationPolicy또는OverridePolicy를 사용하는 경우에 적용됩니다.breaking
WorkloadAffinity의 중복GroupByLabelKey설정 제한WorkloadAffinity에GroupByLabelKey를 설정하는 경우에 적용됩니다.breaking기본 Kubernetes 및
ETCD이미지 업데이트적용 대상이 릴리스 노트에 명시되지 않았습니다.
- 릴리스 페이지에 1건 더
미리 준비 (3)
deprecated
--cluster-lease-duration사용 중단제거 시점 미정--cluster-lease-duration를 사용하는 경우에 적용됩니다.deprecated
--cluster-lease-renew-interval-fraction사용 중단제거 시점 미정--cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.deprecated
Etcd.설정 사용 중단제거 시점 미정Local. InitImage Karmada Init Configuration에서Etcd.를 설정하는 경우에 적용됩니다.Local. InitImage
워크플로, 컴포넌트, API, 인증, 추적, 구성, CLI, 관측 기능 확장과 결함 수정, 의존성 및 도구 체인 업데이트가 함께 포함된 릴리스입니다. 대부분의 변경은 운영자의 별도 조치 없이 적용되지만, 보안 수정이 포함되고 알파 Bulk PubSub API와 알파 애플리케이션 콜백의 사용 중단이 예고되며 일부 기존 동작은 제거되거나 범위가 좁아졌습니다.
조치 필요 (9)
security암호화 의존성 버전 갱신
x/(net/sync/crypto)를 업데이트하고dvsekhvalnov/jose2go버전을 고정했습니다.security
Go취약점 수정Go의 취약점을 수정했습니다.securityUID 검사 대상 제한
UID 검사가 root만 확인하도록 바뀌었습니다.
securityHTTP 경로 일치 수정과 invocation auto-registration 지원
HTTP 경로 일치에서 발생하던 cardinality leak을 수정하고 invocation auto-registration을 지원합니다.
security
golang.업데이트org/x/crypto golang.를 업데이트했습니다.org/x/crypto security
github.업데이트com/docker/docker github.를 업데이트했습니다.com/docker/docker security보안 취약점 수정
보안 취약점 수정이 반영되었습니다.
security
github.업데이트com/coreos/go-oidc/v3 github.를 업데이트했습니다.com/coreos/go-oidc/v3 security
NATS취약점 수정NATS취약점을 수정했습니다.
영향 확인 (3)
security
Placement의 Dapr actor type 인가Placement를 사용하는 경우에 적용됩니다.securityCloudflare worker 취약점 수정
Cloudflare worker를 사용하는 경우에 적용됩니다.
breakingHelm chart의 scheduler resources 완전 제거
Helm chart를 사용하는 경우에 적용됩니다.
미리 준비 (2)
deprecated알파 Bulk PubSub API 사용 중단 예고
/v1.,0-alpha1/publish/bulk/<pubsub-name>/<topic> BulkPublishEventAlpha1또는OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.deprecated
OnBulkTopicEventAlpha1알파 경로 사용 중단 예고OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.
공개된 보안 수정과 KafkaUser API 필드 사용 중단에 따른 변경이 포함됩니다. API 변환, 인증서 출력, 의존성 및 컨테이너 이미지 업데이트도 포함되어 업그레이드 전 호환성과 배포 구성을 확인해야 합니다.
조치 필요 (1)
securityhighCVE-2026-27133 보안 결함 수정
CVE-2026-27133과 관련된 보안 결함이 수정되었습니다.
미리 준비 (1)
deprecatedKafkaUser ACL 작업 필드 사용 중단
.을 설정한 경우에 적용됩니다.spec. authorization. acls[]operation
API와 설정의 호환성이 깨지는 변경이 포함되며, 프런트엔드와 카탈로그 기능에도 변화가 있습니다. 플러그인 작성자와 운영자는 확장 지점, API 재정의, 설정 항목과 기본 동작을 확인할 필요가 있습니다.
영향 확인 (7)
breaking
catalogProcessingExtensionPoint의 안정 내보내기 이동카탈로그에 사용자 정의 프로세서와 엔터티 제공자를 등록할 때
catalogProcessingExtensionPoint를 사용하는 경우에 적용됩니다.breakingAPI 재정의가 오류로 거부됨
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breaking
auth.설정 제거experimentalDynamicClientRegistration. tokenExpiration auth.을 설정한 경우에 적용됩니다.experimentalDynamicClientRegistration. tokenExpiration - 릴리스 페이지에 4건 더
미리 준비 (2)
deprecated
IconComponent타입 사용 중단IconComponent를 사용하는 경우에 적용됩니다.deprecated
itemsprop 사용 중단itemsprop을 사용하는 경우에 적용됩니다.
이번 릴리스는 --max-snapshots 플래그 제거를 연기하고 다른 플래그의 사용 중단 결정을 철회합니다. 보안 관련 의존성과 도구 모음이 갱신되며, 해당 변경에는 이름이 지정된 권고 식별자가 포함됩니다.
조치 필요 (2)
securityhigh
go 1.기반 바이너리 컴파일24. 13 바이너리를
go 1.으로 컴파일합니다. 관련 식별자는 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732, GHSA-8jvr-vh7g-f8gx, GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv입니다.24. 13 securitymedium
golang.0.45.0 업데이트org/x/crypto golang.를 0.45.0으로 올려 CVE-2025-47914와 CVE-2025-58181에 대응했습니다.org/x/crypto
미리 준비 (1)
deprecated
--max-snapshots플래그 제거 연기v3.8에서 제거 예정--max-snapshots를 사용하는 경우에 적용됩니다.
새 DNS 프록시, 설치 및 설정 동작, API와 메트릭, 데이터 경로 기능이 추가되고 데이터 경로와 클러스터 메시의 수정이 함께 포함된 기능 및 유지 보수 릴리스입니다. 기본값과 호환성 변경, 사용 중단 및 BGP API 전환이 포함되며, 보안 관련 의존성도 업데이트되지만 구체적인 취약점 내용은 공개되지 않았습니다.
조치 필요 (15)
security
github.보안 업데이트com/containerd/containerd github.모듈이 v1.7.29로 업데이트됩니다.com/containerd/containerd security
github.보안 업데이트com/go-viper/mapstructure/v2 github.모듈이 v2.4.0으로 업데이트됩니다.com/go-viper/mapstructure/v2 security
github.보안 업데이트com/docker/docker github.모듈이 v28.3.3+incompatible로 업데이트됩니다.com/docker/docker security
golang.보안 업데이트org/x/crypto golang.모듈이 v0.45.0으로 업데이트됩니다.org/x/crypto security
helm.보안 업데이트sh/helm/v3 helm.모듈이 v3.18.4로 업데이트됩니다.sh/helm/v3 security
helm.보안 업데이트sh/helm/v3 helm.모듈이 v3.18.5로 업데이트됩니다.sh/helm/v3 breaking
plpmtud기본값 변경plpmtud의 기본값이blackhole로 변경됩니다.breaking
AddressScopeMax기본값 변경AddressScopeMax기본값이 호스트 범위인 254로 변경됩니다.--local-max-addr-scope와 관련된 설정이 새 GKE 메타데이터 서버 및 HCP 사용 사례에 맞게 조정됩니다.breaking
tls authMode기본값 변경tls authMode기본값이migration으로 설정됩니다.breakingCNI 삭제 제한 시간 단축
CNI 삭제 제한 시간이 1.5초로 줄어듭니다.
breaking
policy-default-local-cluster기본 설정policy-default-local-cluster가 기본적으로 설정됩니다.breaking호스트 방화벽 우회 기본 비활성화
호스트 방화벽 우회가 기본적으로 비활성화됩니다.
breakingFQDN 일치 패턴 정제 검사 강화
FQDN 일치 패턴의 정제 처리가 재구성되고 검사가 강화됩니다.
breaking
cilium_host를 통한 암호화 트래픽 전달 제거cilium_host를 통한 암호화 트래픽 전달이 제거됩니다.breaking컨테이너 이미지의 CNI 설정 파일 설치 제거
컨테이너 이미지에 CNI 설정 파일을 설치하지 않습니다.
영향 확인 (30)
breaking네트워크 정책의 기본 클러스터 범위 변경
네트워크 정책 선택자에서
cluster를 설정하지 않은 경우 적용됩니다.breaking
CiliumBGPPeeringPolicyv1 API 지원 제거CiliumBGPPeeringPolicy를 사용하는 경우 적용됩니다.breaking
Mutual Authentication기본 비활성화Mutual Authentication을 활성화하는 경우 적용됩니다.- 릴리스 페이지에 27건 더
미리 준비 (7)
deprecated
--enable-ipsec-encrypted-overlay사용 중단제거 시점 미정--enable-ipsec-encrypted-overlay를 사용하는 경우 적용됩니다.deprecatedKafka 일치 필드와
ToRequires및FromRequires사용 중단ToRequires또는FromRequires를 사용하는 경우 적용됩니다.deprecatedHelm 값의
tls cert/keys전달 방식 사용 중단Helm 값으로 TLS 인증서나 키를 전달하는 경우 적용됩니다.
- 릴리스 페이지에 4건 더
V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.의 CVE 이슈가 언급됩니다.
조치 필요 (1)
security
SPDK v25.CVE 이슈 수정05 SPDK v25.의 CVE 이슈를 수정했습니다.05
영향 확인 (7)
breaking인스턴스 매니저 이미지 핫픽스 교체
longhornio/longhorn-instance-manager:v1.을 사용하는 경우에 적용됩니다.11. 0 breakingLonghorn 매니저 이미지 핫픽스 교체
longhornio/longhorn-manager:v1.을 사용하는 경우에 적용됩니다.11. 0 breaking백업 저장소 관련 설정 제거
백업 저장소 관련 설정을 구성한 경우에 적용됩니다.
- 릴리스 페이지에 4건 더
미리 준비 (2)
deprecatedV2 Data Engine의
Backing Image사용 중단 예정v1.12.0에서 제거 예정Backing Image와V2 Data Engine을 함께 사용하는 경우에 적용됩니다.deprecated
V2 Backing Image Feature사용 중단V2 Backing Image Feature를 사용하는 경우에 적용됩니다.
릴리스 빌드의 출력 동작과 사용 중단 예정 인터페이스가 정리되고, DEB/RPM 패키지 서명 키가 교체되었습니다. 의존성 갱신과 정확성 수정, 이미지 크기 축소도 포함됩니다.
영향 확인 (2)
breaking릴리스 빌드의 소스 설정 경로 표시 제한
디버그 빌드를 사용하는 경우에 적용됩니다.
breakingDEB/RPM 패키지 서명 키 교체
DEB/RPM 패키지를 사용하는 경우에 적용됩니다.
미리 준비 (4)
deprecated
--gvisor-generate-config옵션 사용 중단 예정--gvisor-generate-config을 사용하는 경우에 적용됩니다.deprecated
legacy eBPF probe사용 중단 예정legacy eBPF probe를 사용하는 경우에 적용됩니다.deprecated
gVisor engine사용 중단 예정gVisor engine을 사용하는 경우에 적용됩니다.- 릴리스 페이지에 1건 더
운영자가 사용하는 일부 구성 요소의 지원을 제거하거나 사용 중단 예정으로 전환하고, 새 기능과 동작 및 지원 형식 변경을 포함합니다. 함께 제공되는 플랫폼 구성 요소도 갱신했습니다. 보안 취약점이나 권고문은 공개되지 않았습니다.
영향 확인 (2)
breaking
enclave-cc기반 기밀 컴퓨팅 지원 제거enclave-cc를 사용 중인 경우에 해당합니다.breaking
Secure Comms mode지원 제거Secure Comms mode를 구성한 경우에 해당합니다.
미리 준비 (2)
breaking
CoCo operator사용 중단 예정CoCo operator를 사용 중인 경우에 해당합니다.deprecated
packer images지원 사용 중단 예정제거 시점 미정packer images를 사용 중인 경우에 해당합니다.
동적 모듈, 필터, 라우팅, 관측성, 인증서 기능이 확장됐습니다. HTTP 리셋 기본값과 처리 방식, 런타임 가드가 바뀌었고 OpenTelemetry 액세스 로그 필드가 폐기되어 관련 구성의 점검과 이전 계획이 필요합니다.
조치 필요 (1)
breaking런타임 가드와 레거시 코드 경로 제거
여러 런타임 가드와 레거시 코드 경로를 제거했습니다.
영향 확인 (2)
breakingHTTP 리셋 코드 기본값 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breaking업스트림 프로토콜 오류 처리 방식 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
미리 준비 (1)
deprecatedOpenTelemetry 액세스 로그
common_config필드 폐기common_config을 구성한 경우 적용됩니다.
기능 추가와 유지보수가 함께 포함된 릴리스로, 운영자 기능이 확장되고 Quarkus가 업데이트되었습니다. Fine-Grained Admin Permissions v1과 PostgreSQL 13. 지원 변경, 기본값과 제약 조건 변경, 무차별 대입 공격 탐지 설정의 보안 취약점 수정이 포함되어 운영 환경의 호환성과 보안에 영향을 줄 수 있습니다.
영향 확인 (2)
security무차별 대입 공격 탐지 설정 취약점 수정
무차별 대입 공격 탐지 설정을 구성한 경우에 적용됩니다.
breaking
PostgreSQL 13.지원 제거x PostgreSQL 13.에 의존하는 경우에 적용됩니다.x
미리 준비 (1)
deprecatedFine-Grained Admin Permissions v1 사용 중단
admin/fine-grained-permissions를 활성화한 경우에 적용됩니다.