릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 보안 유지보수와 blob/HTTP 동기화 개선이 포함되어 있습니다. 운영자에게 노출되는 제거, 지원 중단, 기본값 변경 공지는 없습니다.
조치 필요 (2)
security
google.모듈golang. org/grpc v1.업데이트82. 1 보안 업데이트로
google.모듈이golang. org/grpc v1.로 갱신되었습니다.82. 1 security
vulnerability-updates갱신보안 업데이트 항목인
vulnerability-updates가 갱신되었습니다.
버그 수정 항목과 서버 ReadTimeouts 설정 추가, 의존성 업데이트가 포함됩니다. 공개되지 않은 보안 관련 업데이트도 포함되며, gRPC 의존성 변경에 따라 업그레이드가 필요합니다.
조치 필요 (2)
securitygRPC 모듈 보안 업데이트
google.모듈을golang. org/grpc v1.로 업데이트했습니다.82. 1 security취약점 업데이트 반영
vulnerability-updates를 업데이트했습니다.
이번 릴리스에는 보안 의존성 업데이트와 버그 수정이 포함됩니다. 동기화 서버의 설정 가능한 기능도 추가되었습니다.
조치 필요 (3)
security보안 의존성 업데이트
보안 의존성을 업데이트했습니다.
security
google.모듈 업데이트golang. org/grpc google.모듈을golang. org/grpc v1.로 업데이트했습니다.82. 1 security
vulnerability-updates업데이트vulnerability-updates를 업데이트했습니다.
운영자 대상 수정과 새 기능이 함께 포함된 릴리스입니다. 권한 제어와 자격 증명 비공개 처리, Helm·CUE·워크플로 개선, 의존성 업데이트가 중심입니다.
영향 확인 (3)
security
vela-system definitions접근 권한 제한vela-system definitions를 사용하는 경우 적용됩니다.securityTerraform 모듈 원격 주소의 자격 증명 보호
Terraform module remote URLs를 설정한 경우 적용됩니다.breaking선언되지 않은 매개변수 검증
application definitions를 사용하는 경우 적용됩니다.
운영자가 확인해야 할 API, 설정, 전송 방식 변화와 새 기능이 함께 포함된 기능 및 유지보수 중심 릴리스입니다. OpenAPI 도구 교체, MCP SSE 전송 제거, 검증 강화처럼 기존 사용 방식에 영향을 줄 수 있는 내용과 백엔드, 프론트엔드, 카탈로그, 인증, 웹훅, TechDocs 영역의 확장이 함께 담겼습니다. 의존성 갱신과 결함 수정도 포함되지만, 공개된 보안 권고나 보안 전용 수정은 없습니다.
조치 필요 (1)
breakingOpenAPI 변경 감지 도구 교체
OpenAPI breaking change detection에 사용하던
@useoptic/optic과@useoptic/openapi-utilities가oasdiff로 교체됐습니다.
영향 확인 (12)
breaking잘못된 import의 스키마 로딩 실패
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breakingOpenAPI 스키마 명령 제거
package schema openapi init또는repo schema openapi test를 사용하는 경우에 적용됩니다.breaking상호 배타적인 사용자 그룹 설정 검증
userGroupMember.와path user.를 함께 설정한 경우에 적용됩니다.filter - 릴리스 페이지에 9건 더
미리 준비 (3)
deprecatedopaque entity header extension point 사용 중단 예고
opaque entity header extension point를 사용하는 경우에 적용됩니다.
deprecatedDynamic Client Registration 사용 중단 경고
Dynamic Client Registration을 활성화한 경우에 적용됩니다.
deprecatedCIMD 설정의 안정화된 key 사용
auth.또는clientIdMetadataDocuments auth.를 설정한 경우에 적용됩니다.experimentalClientIdMetadataDocuments
이번 릴리스는 Go 1.25.12 기반으로 팩을 다시 빌드해 공개된 표준 라이브러리 보안 문제 두 건을 해결하고, 여러 의존성을 업데이트합니다. 운영자 설정 변경이나 제거는 발표되지 않았습니다.
영향 확인 (1)
securityhigh
1.변경으로 패치된 표준 라이브러리에서 이미지 재빌드25. 11 -> 1. 25. 12 1.를 사용하는 경우에 적용됩니다.25. 11 -> 1. 25. 12
v1.에는 CVE 대응을 위한 Go 및 관련 의존성 버전 변경이 반영됐습니다. 구체적인 권고 식별자나 취약점 내용은 릴리스 노트에 제시되지 않았습니다.
조치 필요 (3)
security
Go버전1.업데이트25. 10 Go버전을1.으로 올려 CVE 대응에 반영했습니다.25. 10 security
golang.버전org/x/crypto v0.업데이트52. 0 golang.를org/x/crypto v0.으로 올려 CVE 대응에 반영했습니다.52. 0 security
golang.버전org/x/net v0.업데이트55. 0 golang.을org/x/net v0.으로 올려 CVE 대응에 반영했습니다.55. 0