RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×
Linkerdedge-26.5.5Networking & Messaging2026년 5월 29일

이번 릴리스에는 의존성 버전 업데이트가 포함되어 있습니다. 기능 변경이나 보안 변경에 관한 별도 설명은 없으며, 업그레이드만으로 적용되어 운영자 설정 변경은 필요하지 않습니다.

원문
Linkerdedge-26.5.4Networking & Messaging2026년 5월 29일

이번 릴리스에는 의존성과 구성 요소 버전 업데이트가 포함되어 있습니다. policy-k8s의 아웃바운드 인덱서 로그에서 리소스 라벨을 올바르게 사용하도록 수정했으며, 보안 권고나 보안 전용 수정 사항은 확인되지 않았습니다.

원문
gRPCv1.81.0Networking & Messaging2026년 5월 29일

이 릴리스는 오류 처리 실험의 기본 상태를 바꾸고 정확성 문제를 수정한 변경을 포함합니다. 내부 SSL 구현 변경도 포함되지만 운영자 영향은 명시되지 않았습니다.

원문
Contourv1.33.5Networking & Messaging2026년 5월 28일

잘못된 HTTPProxy 구성에 관한 보안 수정과 의존성 및 도구체인 업데이트가 포함되어 있습니다. Kubernetes 1.32부터 1.34까지 테스트된 호환성 범위가 명시되어 있습니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/net 업데이트

    golang.org/x/net을 v0.55.0으로 업데이트했습니다. 이 변경은 CVE-2026-39821과 관련됩니다.

영향 확인 (1)

  • securitymedium잘못된 HTTPProxy 구성 거부

    fallback certificate를 설정하고 JWT verification을 활성화한 경우에 적용됩니다.

원문
Linkerdedge-26.5.3Networking & Messaging2026년 5월 21일

이번 릴리스는 외부 의존성과 Linkerd 프록시 버전이 갱신된 릴리스입니다. 기능 변경이나 보안 권고, 운영자 조치는 보고되지 않았습니다.

원문
NATSv2.14.1Networking & Messaging2026년 5월 20일

v2.14.1은 의존성과 도구 모음 업데이트를 포함하며, 모니터링 지표가 추가되고 여러 동작과 정확성 문제가 수정된 릴리스입니다. 보안 권고나 명시적인 보안 취약점 수정 내용은 포함되지 않았습니다.

원문
NATSv2.12.9Networking & Messaging2026년 5월 20일

v2.12.9은 모니터링 지표를 추가하고 TLS 인증서 처리 범위를 넓혔으며, 클라이언트 연결과 클러스터 운영 동작을 조정했습니다. JetStream, Raft, 저장소, MQTT를 비롯한 여러 영역에서 오류와 성능 관련 문제도 수정했습니다.

원문
Emissary-Ingressv4.1.0Networking & Messaging2026년 5월 19일

Emissary v4.1.0은 Envoy 의존성과 캐시 상태 처리에 변화가 있는 릴리스입니다. 빈 델타 스냅샷과 Istio mTLS 인증서 순환에 관련된 환경에서 동작이 달라집니다.

원문
Istio1.30.0Networking & Messaging2026년 5월 18일

Gateway API, ambient 모드, 텔레메트리, Helm, 운영 기능에 걸친 새 기능과 설정 변경이 포함된 릴리스입니다. ENABLE_DEBUG_ENDPOINT_AUTH에 따른 XDS 디버그 엔드포인트 인증과 기본 이미지 레지스트리 변경은 배포 환경에서 직접 확인이 필요한 사항이며, 공개된 권고 식별자나 명시된 취약점은 없습니다.

조치 필요 (1)

  • breakingIstio 이미지 기본 레지스트리 변경

    Istio 이미지의 기본 레지스트리가 registry.istio.io로 변경되었습니다.

영향 확인 (1)

  • breakingXDS 디버그 엔드포인트 인증 기본값 변경

    ENABLE_DEBUG_ENDPOINT_AUTH가 설정된 경우에 적용됩니다.

원문
Istio1.29.3Networking & Messaging2026년 5월 18일

이번 릴리스는 Gateway API 호환성과 분석기 및 HBONE 조정 기능을 추가하고, 인증서·컨트롤러·프로브·출력·권한 처리 문제를 바로잡습니다. 권한 관련 보안 문제가 수정되었으므로 업그레이드가 필요합니다.

조치 필요 (1)

  • security네임스페이스 간 프록시 및 설정 덤프 접근 차단

    인증된 워크로드가 다른 네임스페이스의 프록시를 열거하고 설정 덤프를 가져갈 수 있던 문제를 수정했습니다. istio.io/debug/synczistio.io/debug/config_dump에 관련된 접근이 영향을 받았습니다.

영향 확인 (2)

  • securityAuthorizationPolicy 정규식 메타문자 권한 우회 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingAWS EKS ambient mesh Pod의 kubelet 상태 프로브 실패 수정

    ambient mesh Pod가 AWS EKS에서 실행되면서 Security Groups for Pods(branch ENI)를 사용할 때 적용됩니다.

원문
Istio1.28.7Networking & Messaging2026년 5월 18일

Gateway API 버전 지원과 새로운 진단 및 구성 제어가 추가되고, 여러 정확성 문제가 수정되었습니다. 업그레이드가 필요한 보안 수정도 포함됩니다.

조치 필요 (1)

  • securityXDS 디버그 엔드포인트의 네임스페이스 권한 검사 수정

    StatusGen이 제공하는 istio.io/debug/synczistio.io/debug/config_dump에 동일 네임스페이스 권한 검사가 적용됩니다. 이제 시스템 호출자가 아닌 요청은 같은 네임스페이스의 대상만 조회할 수 있으며, 다른 네임스페이스 워크로드의 프록시 목록이나 구성 덤프를 열람할 수 없습니다.

영향 확인 (1)

  • securityAuthorizationPolicy 정규식 기반 권한 우회 수정

    source.principals 또는 source.namespaces를 구성한 경우에 적용됩니다.

원문
Linkerdedge-26.5.2Networking & Messaging2026년 5월 15일

네이티브 사이드카가 GA 단계로 승격되고, 기본 사이드카 모드와 타임스탬프 처리 방식이 바뀌었습니다. 정확성 문제와 공개된 CVE 11건을 수정했으며 여러 의존성도 업데이트했습니다.

조치 필요 (2)

원문
Ciliumv1.19.4Networking & Messaging2026년 5월 13일

운영자가 확인할 버그 수정과 동작 조정이 포함되며, Helm 설정과 의존성 및 이미지 업데이트도 함께 반영됩니다. 공개된 CVE나 advisory 식별자는 없고, spdystream 업데이트는 보안 관련 변경이지만 결함 내용은 공개되지 않았습니다.

조치 필요 (2)

  • securitygithub.com/moby/spdystream 모듈 업데이트

    github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다. 이 변경은 보안 관련 업데이트이며, 구체적인 결함 정보는 제공되지 않았습니다.

  • breaking서비스 레이블에 따른 EndpointSlice 감시 필터링

    loadbalancer/reflectors가 서비스 레이블을 기준으로 EndpointSlice 감시 대상을 필터링합니다.

영향 확인 (1)

  • breaking서비스 프록시 이름에 따른 EndpointSlices 감시 필터링

    --k8s-service-proxy-name이 설정된 경우에 적용됩니다.

원문
Ciliumv1.17.16Networking & Messaging2026년 5월 13일

기존 동작을 제한하는 변경과 버그 수정, 새 메트릭 및 Helm 이미지 재정의가 포함됩니다. 의존성과 이미지가 업데이트되고 컨테이너 이미지 매니페스트가 갱신되었으며, 권고 식별자는 명시되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/moby/spdystream 의존성 업데이트

    github.com/moby/spdystream 의존성을 v0.5.1로 업데이트했습니다.

영향 확인 (1)

  • breakingCiliumLocalRedirectPolicy addressMatcher 덮어쓰기 동작 변경

    CiliumLocalRedirectPolicy에서 addressMatcher를 사용하고 --enable-lrp-address-matcher-override=true를 활성화하지 않은 경우에 적용됩니다.

원문
Ciliumv1.18.10Networking & Messaging2026년 5월 13일

이번 릴리스에는 외부 모듈 갱신이 포함되어 있습니다. 해당 갱신은 보안 업데이트로 표시되어 있으며, 별도의 보안 권고 식별자는 제시되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/moby/spdystream 모듈 v0.5.1 업데이트

    github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다. 변경 기록에는 이 갱신이 보안 업데이트로 표시되어 있습니다.

원문
Linkerdedge-26.5.1Networking & Messaging2026년 5월 1일

지원 환경의 기준이 바뀌고 멀티클러스터 및 컨트롤러 동작과 의존성이 갱신된 릴리스입니다. 클러스터의 Kubernetes 버전이 새 최소 기준에 맞는지 확인해야 합니다.

영향 확인 (1)

  • breaking지원되는 Kubernetes 최소 버전 상향

    클러스터에서 1.31보다 오래된 Kubernetes를 실행하는 경우 적용됩니다.

원문
월별 보기