RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Tekton해제 ×
Tektonv1.13.1CI/CD & App Delivery2026년 6월 15일

이 릴리스에는 결함 수정과 내부 컨테이너 리소스 동작 변경이 포함됩니다. 암묵적인 내부 컨테이너 리소스에 의존하는 운영 환경에서는 조치가 필요하며, 공개된 보안 권고는 없습니다.

영향 확인 (1)

  • breaking내부 컨테이너의 기본 리소스 요청과 제한 적용 중단

    default-container-resource-requirements를 설정하지 않은 경우에 적용됩니다.

    Tekton은 default-container-resource-requirements가 설정되지 않으면 내부 컨테이너 prepare, place-scripts, working-dir-initializer, sidecar-tekton-log-results에 기본 리소스 요청과 제한을 더 이상 적용하지 않습니다.

원문
Tektonv1.12.1CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 여러 정확성 수정과 의존성 업그레이드가 포함되며, Tekton Resolvers의 해석 대상 제한은 운영자 검토가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breakingTekton Resolvers의 해석 대상 제한

    Tekton Resolvers를 사용하는 경우에 적용됩니다.

    Tekton Resolversnon-tekton 객체와 임의의 데이터를 해석하던 버그를 수정했습니다. 이제 non-tekton 객체를 해석하면 ResolutionRequest가 실패하며, 해석 대상은 StepActions, Tasks, Pipelines로 제한됩니다.

원문
Tektonv1.9.4CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google.golang.org/grpc 업데이트도 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 보안 업데이트

    google.golang.org/grpc를 1.77.0에서 1.79.3으로 업데이트했습니다. gRPC-Go:path 헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.

영향 확인 (1)

  • breaking리졸버가 해석할 수 있는 객체 유형 제한

    Resolver API를 사용하는 경우에 적용됩니다.

    버그를 고쳐 Tekton Resolvers가 비텍톤 객체와 임의의 데이터를 해석하지 못하게 했습니다. 이제 비텍톤 객체를 해석하면 ResolutionRequest가 실패하며, Tekton ResolversStepActions, Tasks, Pipelines만 해석할 수 있습니다. Resolver API로 다른 객체 유형을 요청하는 사용자 지정 리졸버와 ResolutionRequest는 더 이상 작동하지 않습니다.

원문
Tektonv1.6.3CI/CD & App Delivery2026년 6월 15일

v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성의 CVE-2026-33186 수정

    google.golang.org/grpcCVE-2026-33186 수정 사항이 반영되었습니다.

영향 확인 (1)

  • breakingTekton Resolver의 처리 대상 제한

    ResolutionRequest 객체에서 Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.

    Tekton Resolvers는 이제 StepActions, Tasks, Pipelines만 resolve할 수 있습니다.

원문
Tektonv1.3.5CI/CD & App Delivery2026년 6월 15일

리졸버의 정확성 문제를 수정했으며, Resolver API의 입력 범위를 좁혀 기존 사용자 지정 리졸버가 동작하지 않을 수 있습니다. 메트릭과 파드 레이블이 변경되고 여러 의존성 버전이 업데이트되었습니다.

조치 필요 (1)

  • breaking파드 레이블 제거

    파드 레이블을 제거했습니다.

영향 확인 (1)

  • breaking리졸버 처리 대상 객체 제한

    사용자 지정 리졸버와 Resolver API를 사용하는 경우에 적용됩니다.

    Tekton 리졸버는 이제 StepActions, Tasks, Pipelines만 처리할 수 있습니다. 다른 객체 종류를 대상으로 Resolver API를 사용하는 사용자 지정 리졸버나 ResolutionRequest는 더 이상 동작하지 않습니다.

원문
월별 보기