정확성 문제를 바로잡는 수정과 보안 관련 의존성 업데이트가 포함됩니다. 의존성 매니페스트 항목은 매니페스트 전용 메타데이터로 기록되며, 제목 자체가 운영자에게 별도 영향을 주지는 않습니다.
조치 필요 (1)
security보안 업데이트를 반영한 의존성 갱신
의존성
golang.와org/x/text golang.에 보안 업데이트를 반영했습니다.org/x/net
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
정확성 문제를 바로잡는 수정과 보안 관련 의존성 업데이트가 포함됩니다. 의존성 매니페스트 항목은 매니페스트 전용 메타데이터로 기록되며, 제목 자체가 운영자에게 별도 영향을 주지는 않습니다.
조치 필요 (1)
security보안 업데이트를 반영한 의존성 갱신
의존성 golang.와 golang.에 보안 업데이트를 반영했습니다.
의존성 업데이트와 함께 DRA 스케줄링, kubelet 메모리 누수, 서버 사이드 적용, kubeadm 동작의 정확성 문제가 수정되었습니다. 공개된 보안 권고는 없습니다.
원문 ↗표시할 변경 사항이 없습니다. 제공된 변경 목록에도 기록된 내용이 없습니다.
원문 ↗이번 릴리스에는 도구 모음 의존성 갱신과 kubeadm, kubelet의 동작 조정이 포함되며, kubeadm 타임아웃 기본값도 바뀌었습니다. 사용 중단 항목의 제거 일정은 미뤄졌고, 보안 권고나 취약점은 확인되지 않았습니다.
미리 준비 (1)
deprecatedconfigurations flags 사용 중단 제거 일정 연기1.38에서 제거 예정
Kubelet의 configurations flags를 설정한 경우에 적용됩니다.
Kubelet의 configurations flags와 관련 폴백 동작을 제거하는 일정이 1.37에서 1.38로 미뤄졌습니다. 변경 시점은 containerd v1. 지원 일정에 맞춰 조정됐습니다.
빌드 기반이 Go 1.26.4로 갱신되었고, 여러 정확성 및 성능 문제가 수정된 릴리스입니다. 보안 권고는 공개되지 않았습니다.
원문 ↗Go 도구 모음 의존성이 업데이트되었고, 동작의 정확성과 성능을 다듬는 수정이 포함되었습니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.
원문 ↗이번 배포판에서 확인할 수 있는 변경 내용이 없습니다. 적용 대상과 수정 범위도 제시되지 않았습니다.
원문 ↗운영자 관점에서 확인할 변경 내용은 없습니다. 나머지 기록은 변경 항목이 아닌 섹션 제목으로 남아 있습니다.
원문 ↗이번 릴리스에는 표시할 변경 사항이 없습니다. 따라서 사용자 영향이나 적용 조건을 판단할 내용도 없습니다.
원문 ↗운영자 대상 버그 수정이 포함되어 있으며 스케줄러, 네트워킹, kubeadm, kube-proxy, 메트릭 동작과 관련된 문제가 다뤄졌습니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.
원문 ↗네트워킹, 스케줄링, kubeadm, 메트릭 동작의 정확성 수정이 포함된 릴리스입니다. 보안 권고나 운영자 조치는 명시되어 있지 않습니다.
원문 ↗이번 릴리스에 표시할 변경 내용이 없습니다. 운영자가 확인할 구체적인 변경 사항도 없습니다.
원문 ↗API와 설정, 명령줄 기본값, 스케줄링 및 런타임 동작이 폭넓게 바뀐 운영자 대상 릴리스입니다. 제거와 사용 중단 예고, 기능 단계 승격이 포함되어 업그레이드 전 검토와 테스트가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.
조치 필요 (11)
breakingStrictIPCIDRValidation 기본 활성화
kube-apiserver의 StrictIPCIDRValidation 기능 게이트가 기본적으로 활성화됩니다.
breaking디버그 프로필 기본값 변경
디버그 프로필 기본값이 legacy에서 general로 바뀌었습니다.
breakingWatchCacheInitializationPostStartHook 기본 활성화
WatchCacheInitializationPostStartHook 기능 게이트가 기본적으로 활성화됩니다.
breakingKubeletPSI 정식 단계 승격
KubeletPSI 기능이 정식 단계로 승격되고 기본적으로 활성화됩니다.
breakingRelaxedServiceNameValidation 베타 승격
RelaxedServiceNameValidation 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.
breakingRestartAllContainersOnContainerExits 베타 승격
RestartAllContainersOnContainerExits 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.
breaking중단된 작업 관련 기능 게이트 기본 활성화
MutablePodResourcesForSuspendedJobs와 MutableSchedulingDirectivesForSuspendedJobs 기능 게이트가 기본적으로 활성화됩니다.
breakinginformer 저장소 갱신 순서 변경
기본 informer가 목록 또는 재목록의 모든 객체로 저장소 상태를 먼저 갱신한 뒤, 삭제·추가·변경된 개별 항목에 대해 OnDelete, OnAdd, OnUpdate 핸들러를 호출합니다.
breakinginformer watch 이벤트 처리 방식 변경
이미 대기 중인 이벤트를 처리하는 동안 informer가 새 watch 이벤트를 큐에 추가할 수 있습니다.
breaking클라이언트 인증 기관 순환 기본 활성화
해당 기능이 기본적으로 활성화되며 ClientsAllowCARotation 기능 게이트로 끌 수 있습니다.
breaking클라이언트 TLS 캐시 정리 기본 활성화
해당 기능이 기본적으로 활성화되며 ClientsAllowTLSCacheGC 기능 게이트로 제어할 수 있습니다.
영향 확인 (25)
breaking볼륨 작업 오류 메트릭 이름 변경
volume_operation_total_errors를 사용하는 경우에 적용됩니다.
메트릭 이름이 volume_operation_total_errors에서 volume_operation_errors_total로 바뀌었습니다.
breakinggit-repo 볼륨 플러그인 비활성화
git-repo 볼륨 플러그인을 사용하는 경우에 적용됩니다.
git-repo 볼륨 플러그인이 기본적으로 비활성화되며 다시 활성화할 수 있는 옵션도 없어졌습니다.
breaking자격 증명 플러그인 허용 목록 필드 이름 변경
AllowlistEntry.을 설정하는 경우에 적용됩니다.
자격 증명 플러그인 허용 목록에서 AllowlistEntry.이 AllowlistEntry.로 바뀌었습니다.
미리 준비 (6)
deprecatedService . 사용 중단 예고
Service .를 설정하는 경우에 적용됩니다.
Service . 사용 시 경고가 표시되며 해당 필드가 사용 중단 대상으로 지정됩니다.
deprecatedmetav1. 직접 접근 사용 중단
metav1.를 사용하는 경우에 적용됩니다.
metav1.의 Raw 필드에 직접 접근하는 방식이 사용 중단됩니다. NewFieldsV1, GetRawBytes, GetRawString, SetRawBytes를 사용할 수 있습니다.
deprecated노드 점수 필드 사용 중단
MinNodeScore 또는 MaxNodeScore를 사용하는 경우에 적용됩니다.
MinNodeScore와 MaxNodeScore가 사용 중단되고 MinScore와 MaxScore 사용이 권장됩니다.
빌드 환경과 실행 과정에 영향을 줄 수 있는 수정이 포함된 릴리스입니다. 보안 권고나 업그레이드 외의 운영자 조치는 공개되지 않았습니다.
원문 ↗Go 1. 도구 모음과 의존성 매니페스트에 적힌 버전이 갱신되었고, 정확성 문제도 수정되었습니다. 보안 권고나 운영자 조치는 확인되지 않습니다.
Go 도구 모음 업데이트와 동작 정확성 수정이 포함되며, StatefulSet 병렬 파드 관리의 기본값도 바뀝니다. 나열된 의존성 버전 줄은 매니페스트 항목으로, 운영자 대상 변경으로 기록되지 않았습니다.
영향 확인 (1)
breakingMaxUnavailableStatefulSet 기본 비활성화
MaxUnavailableStatefulSet을 활성화하지 않은 경우에 적용됩니다.
StatefulSet 병렬 파드 관리에서 발생한 v1.35 회귀를 수정하고, MaxUnavailableStatefulSet 기능을 기본적으로 비활성화합니다.
이번 릴리스에는 정확성 수정과 상태 동작 조정이 포함되어 있습니다. 보안 변경이나 운영자 작업은 확인되지 않았습니다.
원문 ↗운영자와 관련된 오류 수정이 포함되어 있습니다. 보안 권고나 운영자 조치가 필요한 제거, 기본값 변경, 제약 조건 변경은 설명되지 않았습니다.
원문 ↗Kubernetes 빌드에 사용되는 Go 도구 체인이 갱신되었습니다. 기록된 변경 사항은 운영자가 직접 적용할 항목 없이 빌드 환경 변경에 한정됩니다.
원문 ↗이번 릴리스에는 별도로 안내할 변경 내용이 없습니다. 릴리스 노트에 구체적인 변경 사항이 기록되어 있지 않습니다.
원문 ↗이번 릴리스는 Kubernetes 동작의 정확성을 다듬고 빌드 도구 의존성을 갱신한 내용입니다. 보안 권고나 운영자 조치는 안내되지 않았습니다.
원문 ↗운영자와 관련된 동작 및 결함 수정과 Go 도구 모음 의존성 갱신이 포함됩니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.
이번 릴리스는 동작의 정확성을 높이고 이전 회귀를 바로잡는 수정이 중심입니다. Go 빌드 환경과 kubeadm의 처리 동작에도 변경이 포함됐으며, 공개된 보안 권고나 보안 전용 수정은 없습니다.
원문 ↗정확성 수정이 중심이며, 기능 게이트 기본값 변경과 Go 1. 및 hnslib 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.
영향 확인 (1)
breakingSchedulerAsyncAPICalls 기능 게이트 비활성화
SchedulerAsyncAPICalls 기능 게이트를 사용하는 경우에 적용됩니다.
SchedulerAsyncAPICalls 기능 게이트를 비활성화해 1.35.0에서 발생한 회귀를 수정했습니다.