릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 비밀값 마스킹과 pprof 설정을 바로잡는 수정, 보안 관련 의존성 업데이트가 포함되어 있습니다. 의존성 업데이트와 비밀값 위조 또는 노출을 막는 수정은 업그레이드 시 반영이 필요하며, 일반적인 결함 수정에는 운영자 조치가 필요하지 않습니다.
조치 필요 (2)
securityhigh
brace-expansion보안 수정 버전 업데이트/ui의brace-expansion을 2.1.4와 1.1.18로 올려 CVE-2026-69152를 수정했습니다.securitymedium
DOMPurify3.4.7 업데이트DOMPurify를 3.4.7로 올려 CVE-2026-49978을 수정했습니다.
영향 확인 (2)
security
SSD CLI비밀값 마스킹 위조 방지SSD CLI를 사용하는 경우에 적용됩니다.SSD CLI에서 비밀값 마스킹을 속이는 문제를 막도록 서버 처리를 수정했습니다.security
last-applied-configuration의 비밀값 숨김last-applied-configuration을 설정하는 경우에 적용됩니다.last-applied-configuration주석에 비밀값이 드러나지 않도록 수정했습니다.
운영자 대상의 버그 수정과 유지보수가 중심이며, 일부 기능과 설정도 바뀌었습니다. UI 조작 항목이 제거되고 기존 설정 필드의 기본 동작이 달라졌으며, 의존성 업데이트에는 보안 수정이 포함됩니다.
조치 필요 (3)
securitymedium
redoc/dompurify의존성 업데이트redoc/dompurify의존성을v3.으로 올려 CVE-2026-41240을 수정했습니다.4. 0 security
formidable의존성 업데이트formidable의존성을v2.으로 업데이트했습니다.1. 3 breaking앱 상단 표시줄의 자동 동기화 전환 제거
앱 상단 표시줄에서 자동 동기화 전환 기능을 제거했습니다.
영향 확인 (1)
breaking
theme기본값 변경theme가 설정되지 않은 경우 적용됩니다.theme의 기본값을auto로 변경했습니다.
오류 동작을 바로잡는 수정과 보안 관련 의존성 업데이트가 포함되어 있습니다. 보안 대응이 필요한 redoc/dompurify 의존성 변경도 반영됩니다.
영향 확인 (1)
securitymedium
redoc/dompurify의존성v3.업데이트4. 0 redoc/dompurify를/ui에서 사용하는 경우에 적용됩니다./ui의redoc/dompurify의존성을v3.으로 올려 CVE-2026-41240에 대응합니다.4. 0
3.2 계열의 마지막 릴리스로, 8월 4일부로 수명 종료 상태가 되어 이후 버그 수정과 보안 업데이트를 받지 않습니다. 운영에 영향을 주는 수정과 의존성 변경이 포함되어 있으며, 그 밖의 내용은 문서·설정 자료와 내부 작업에 해당합니다.
미리 준비 (1)
deprecated
3.의 마지막 릴리스와 수명 종료2 release series 3.를 사용하는 경우에 적용됩니다.2 release series 이번 릴리스는
3.의 마지막 릴리스입니다. 8월 4일부로 수명 종료 상태가 되어 이후 버그 수정과 보안 업데이트를 받지 않습니다.2 release series
기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.
조치 필요 (4)
security
k8s.모듈 업데이트io/kubernetes 보안 업데이트로 모듈
k8s.를io/kubernetes v1.로 업데이트했습니다.34. 2 security
helm버전3.업데이트19. 4 cve대응으로helm을3.로 업데이트했습니다.19. 4 breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경
gRPC서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.breakingApplicationSet 리소스 상태 수 기본값 변경
기본
appset resource status count값을 5000으로 변경했습니다.
영향 확인 (2)
breaking
helm version명령의--client옵션 제거--client를 사용하는 경우에 적용됩니다.helm version명령에서--client옵션을 제거했습니다.breaking클러스터 버전 주석과 버전 형식 변경
Cluster Generators와 함께Application Sets를 사용하고 클러스터 시크릿에argocd.를 설정한 경우에 적용됩니다.argoproj. io/auto-label-cluster-info 클러스터 버전으로 클러스터를 조회하는 Application Sets는
argocd.대신argoproj. io/auto-label-cluster-info argocd.를 사용하도록 변경해야 합니다. 버전 형식도 기존argoproj. io/kubernetes-version Major.에서Minor vMajor.로 바뀌었습니다.Minor. Patch
이번 릴리스는 3. 릴리스 계열의 마지막 릴리스입니다. 2026년 5월 6일부터 해당 버전에는 버그 수정과 보안 업데이트가 제공되지 않습니다.
미리 준비 (1)
deprecated
3.릴리스 계열의 마지막 릴리스May 06th 2026에서 제거 예정1 3.릴리스 계열을 실행하는 경우에 적용됩니다.1 이번 버전은
3.릴리스 계열의 마지막 릴리스입니다. 2026년 5월 6일부터 버그 수정과 보안 업데이트를 더 이상 받지 않습니다.1
클러스터 버전 라벨 형식이 Helm 호환 형식으로 조정되었고, 일반적인 결함도 수정되었습니다. 관련 설정을 사용하는 환경에서는 클러스터 버전 값의 형식 변경이 적용됩니다.
영향 확인 (1)
breaking클러스터 버전 라벨 형식 변경
argocd.와argoproj. io/auto-label-cluster-info argocd.을 설정한 경우에 적용됩니다.argoproj. io/kubernetes-version Kubernetes 버전으로 클러스터를 조회하는 Cluster Generators 기반 Application Sets가 클러스터 시크릿에서
argocd.를 사용하는 경우,argoproj. io/auto-label-cluster-info argocd.값을 기존argoproj. io/kubernetes-version Major.형식 대신Minor vMajor.형식으로 사용하도록 변경되었습니다.Minor. Patch
이번 릴리스에는 업그레이드 과정에서 발생하던 클라이언트 측 적용 마이그레이션 문제 수정과 자체 관리형 Argo CD 설치에 필요한 구성 단계가 담겼습니다. 공개된 보안 권고는 없습니다.
조치 필요 (1)
breaking클라이언트 측 적용 마이그레이션 실패 수정
3.과3. 0 3.에서 발생하던3. 1 failed to perform client-side apply migration문제가 이번 릴리스에서 해결됐습니다.ServerSideApply=true와ClientSideApplyMigration=false설정이 함께 제시됩니다.
Argo v3.3.0은 앱 컨트롤러 설정을 정리하고 종속성을 갱신한 릴리스입니다. 관련 플래그를 사용하거나 종속성 버전에 영향을 받는 환경에서 변경 사항을 확인해야 합니다.
조치 필요 (3)
security
k8s.v1.34.2 업데이트io/kubernetes k8s.모듈을 v1.34.2로 업데이트했습니다.io/kubernetes security
helm3.19.4 업데이트CVE에 대응해
helm을 3.19.4로 업데이트했습니다.security
redis최신 안정 버전 업데이트취약점 제거를 위해
redis를 최신 안정 버전으로 업데이트했습니다.
영향 확인 (1)
breaking앱 컨트롤러의
--self-heal-backoff-cooldown-seconds플래그 제거--self-heal-backoff-cooldown-seconds를 사용하는 앱 컨트롤러 구성에 적용됩니다.--self-heal-backoff-cooldown-seconds플래그가 앱 컨트롤러에서 제거되었습니다.