릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
buildpacks v0.40.7은 변경 항목 없이 제시되었습니다. 이번 릴리스에 관한 항목별 설명은 없습니다.
원문 ↗이번 릴리스는 운영자 설정과 Kruise API 사용 방식에 영향을 줄 수 있는 변경을 담고 있습니다. 검증 동작이 엄격해졌고 동작 정확성도 보완됐습니다. 공개된 보안 권고나 취약점은 없습니다.
영향 확인 (2)
breakingKruise API 버전 업그레이드
매니페스트에서 나열된 Kruise API를
v1alpha1로 사용하는 경우에 적용됩니다.breaking숫자 문자열 검증 규칙 변경
maxUnavailable또는maxSurge에 숫자 문자열 값을 설정하는 경우에 적용됩니다.
기능 확장과 유지 보수가 함께 포함된 릴리스로, 설정과 API의 변경으로 기존 사용 방식에 영향을 줄 수 있습니다. 의존성에는 알려진 취약점 대응을 위한 업그레이드가 포함됐지만, 권고 식별자나 구체적인 취약점 정보는 공개되지 않았습니다.
조치 필요 (2)
security
infinispan버전 업그레이드알려진 취약점에 대응하기 위해
infinispan이^0.에서12. 0 ^0.으로 업그레이드됐습니다.13. 0 breaking
json-schema런타임 의존성 제거사용되지 않는
json-schema런타임 의존성이 제거됐습니다.
영향 확인 (7)
breaking
catalog.설정 제거stitchingStrategy. mode: 'immediate' catalog.를 설정한 경우 적용됩니다.stitchingStrategy. mode breaking
ComboboxProps유니온 타입 변경ComboboxProps를 사용하는 경우 적용됩니다.breaking기본
/kubernetes페이지 제거/kubernetes를 사용하는 경우 적용됩니다.- 릴리스 페이지에 4건 더
미리 준비 (9)
deprecated
Combobox최상위 입력 상태 속성 지원 중단 예고배열 형태의
options를 사용하는 경우 적용됩니다.deprecated기존 토큰 지원 중단 예고제거 시점 미정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
deprecated
runCliModule지원 중단 예고runCliModule을 사용하는 경우 적용됩니다.- 릴리스 페이지에 6건 더
이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google. 업데이트도 포함되어 있습니다.
조치 필요 (1)
securitycritical
google.보안 업데이트golang. org/grpc google.를 1.77.0에서 1.79.3으로 업데이트했습니다.golang. org/grpc gRPC-Go의:path헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.
영향 확인 (1)
breaking리졸버가 해석할 수 있는 객체 유형 제한
Resolver API를 사용하는 경우에 적용됩니다.
v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.
조치 필요 (1)
securitycriticalgRPC 의존성의 CVE-2026-33186 수정
google.에 CVE-2026-33186 수정 사항이 반영되었습니다.golang. org/grpc
영향 확인 (1)
breakingTekton Resolver의 처리 대상 제한
ResolutionRequest객체에서Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.
리졸버의 정확성 문제를 수정했으며, Resolver API의 입력 범위를 좁혀 기존 사용자 지정 리졸버가 동작하지 않을 수 있습니다. 메트릭과 파드 레이블이 변경되고 여러 의존성 버전이 업데이트되었습니다.
조치 필요 (1)
breaking파드 레이블 제거
파드 레이블을 제거했습니다.
영향 확인 (1)
breaking리졸버 처리 대상 객체 제한
사용자 지정 리졸버와
Resolver API를 사용하는 경우에 적용됩니다.
비활성화된 플래그 평가가 오류 대신 성공으로 처리되며, 결과값과 호출자가 지정한 기본값은 그대로 유지됩니다. reason 또는 errorCode를 확인하거나 flagd를 gRPC 또는 OFREP로 직접 호출하거나 core/pkg/model을 가져오는 소비자에게 동작 변화가 나타납니다.
이번 릴리스에 표시할 변경 사항이 없습니다. 따라서 운영자 동작의 변화를 이 기록만으로 확인할 수 없습니다.
원문 ↗이번 릴리스에는 표시할 변경 항목이 없습니다.
원문 ↗이번 릴리스에는 기록된 변경 항목이 없습니다.
원문 ↗이번 릴리스 노트에는 새 기능 제목만 있으며, 운영자가 확인할 수 있는 구체적인 변경 내용은 기재되어 있지 않습니다.
원문 ↗이번 릴리스에는 사용자 지정 헤더 지원이 추가됩니다.
원문 ↗이번 릴리스에는 사용자 지정 헤더 지원이 추가된 것으로 보입니다. 다만 제공된 변경 항목이 없어 세부 릴리스 항목은 표시하지 않습니다.
원문 ↗운영자 대상 변경 사항이 설명되어 있지 않은 릴리스입니다.
원문 ↗이번 릴리스에는 기존 동작을 깨뜨릴 수 있는 제거와 기본값 및 제약 조건 변경이 포함되어 있습니다. 운영자가 활용할 수 있는 기능과 성능 개선이 추가되었고, 의존성의 보안 취약점을 해결한 업데이트도 반영되었습니다.
조치 필요 (2)
security
Module Federation packages보안 업데이트알려진 취약점에 대응하기 위해
Module Federation packages가v2.으로 업그레이드되었습니다.3. 3 breaking
@remixicon/react버전 제한라이선스 변경에 따라
@remixicon/react의존성이4.미만 버전으로 제한됩니다.9. 0
영향 확인 (9)
security
CIMD및DCR기본 와일드카드 변경CIMD또는DCR을 설정하는 경우에 해당합니다.breaking
NavItemBlueprint제거NavItemBlueprint를 사용하는 경우에 해당합니다.breaking
renderInTestApp렌더링 동작 변경renderInTestApp를 사용하는 경우에 해당합니다.- 릴리스 페이지에 6건 더
미리 준비 (4)
deprecated
PolicyQueryUser.사용 중단identity PolicyQueryUser.를 사용하는 경우에 해당합니다.identity deprecated
EXPERIMENTAL_formDecorators사용 중단EXPERIMENTAL_formDecorators를 설정하는 경우에 해당합니다.deprecated
catalog.사용 중단stitchingStrategy. mode catalog.를 설정하는 경우에 해당합니다.stitchingStrategy. mode - 릴리스 페이지에 1건 더
buildpacks v0.40.6 릴리스입니다. 별도로 안내할 변경 사항이 없습니다.
원문 ↗이번 릴리스는 번들 수명 주기 버전과 Go 관련 의존성 변경이 함께 언급된 릴리스입니다. 제공된 변경 항목에는 릴리스 노트의 제목이나 업그레이드 전제 조건은 포함되지 않습니다.
원문 ↗기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.
조치 필요 (4)
security
k8s.모듈 업데이트io/kubernetes 보안 업데이트로 모듈
k8s.를io/kubernetes v1.로 업데이트했습니다.34. 2 security
helm버전3.업데이트19. 4 cve대응으로helm을3.로 업데이트했습니다.19. 4 breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경
gRPC서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.breakingApplicationSet 리소스 상태 수 기본값 변경
기본
appset resource status count값을 5000으로 변경했습니다.
영향 확인 (2)
breaking
helm version명령의--client옵션 제거--client를 사용하는 경우에 적용됩니다.breaking클러스터 버전 주석과 버전 형식 변경
Cluster Generators와 함께Application Sets를 사용하고 클러스터 시크릿에argocd.를 설정한 경우에 적용됩니다.argoproj. io/auto-label-cluster-info
이번 릴리스에는 dependabot 보안 경고를 해결한 변경이 포함됩니다. 보안 관련 내용은 열려 있던 경고를 처리한 것입니다.
조치 필요 (1)
security열린
dependabot보안 경고 해결열려 있던
dependabot보안 경고를 해결했습니다.
이번 릴리스에는 열려 있던 Dependabot 보안 경고 해결이 포함됩니다. 어떤 취약점이 수정됐는지는 릴리스 기록에 구체적으로 공개되지 않았습니다.
조치 필요 (1)
securityDependabot 보안 경고 해결
열려 있던 Dependabot 보안 경고를 해결했습니다. 관련 이슈는
#1954, 커밋은c5adbb7e9aefc16dfb69852a3d5f67b4473d4305입니다.