RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Strimzi0.51.0Networking & Messaging2026년 3월 6일

공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.

조치 필요 (2)

  • securityhigh공개 보안 취약점 수정

    CVE-2026-27133CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5입니다.

  • breakingServerSideApplyPhase1 기본 활성화

    ServerSideApplyPhase1 기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.

영향 확인 (2)

  • breaking지원 Kubernetes 버전 상향

    Kubernetes 1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.

  • breakingKafka 4.0.0 및 4.0.1 지원 중단

    Kafka 4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedingress 리스너 유형 사용 중단

    ingress 리스너 유형을 설정한 경우에 적용됩니다.

원문
Contourv1.31.4Networking & Messaging2026년 2월 20일

이번 릴리스는 Go 도구 모음을 v1.24.13으로 업데이트하고 HTTPProxy 상태 스키마 결함을 수정했습니다. Kubernetes 1.30부터 1.32까지를 대상으로 테스트했으며, 공개된 보안 권고는 없습니다.

원문
Strimzi0.50.1Networking & Messaging2026년 2월 19일

공개된 보안 수정과 KafkaUser API 필드 사용 중단에 따른 변경이 포함됩니다. API 변환, 인증서 출력, 의존성 및 컨테이너 이미지 업데이트도 포함되어 업그레이드 전 호환성과 배포 구성을 확인해야 합니다.

조치 필요 (1)

  • securityhighCVE-2026-27133 보안 결함 수정

    CVE-2026-27133과 관련된 보안 결함이 수정되었습니다.

미리 준비 (1)

  • deprecatedKafkaUser ACL 작업 필드 사용 중단

    .spec.authorization.acls[]operation을 설정한 경우에 적용됩니다.

원문
Linkerdedge-26.2.1Networking & Messaging2026년 2월 17일

이번 릴리스에는 의존성과 구성 요소의 업데이트가 포함되어 있습니다. 새 오퍼레이터 기능이나 보안 변경 사항은 명시되지 않았으며, 업그레이드 외에 별도 설정 변경은 필요하지 않습니다.

원문
Ciliumv1.19.1Networking & Messaging2026년 2월 17일

이번 릴리스는 운영 동작을 다듬고 구성 요소를 갱신하는 변경을 담았습니다. 명시된 보안 권고나 보안 결함은 없습니다.

원문
Istio1.28.4Networking & Messaging2026년 2월 16일

보안 취약점과 템플릿 처리 과정의 리소스 생성 문제를 수정했습니다. 게이트웨이와 디버그 엔드포인트의 권한 및 검증 동작도 조정되어 해당 기능을 사용하는 환경에 영향을 줍니다.

조치 필요 (1)

  • securityhighcgo 바이너리 코드 삽입 취약점 수정

    Go 주석과 C/C++ 주석을 다르게 해석하던 문제로 생성된 cgo 바이너리에 코드를 몰래 삽입할 수 있던 CVE-2025-61732 취약점을 수정했습니다.

영향 확인 (4)

  • securitycriticalTLS 세션 재개 검증 오류 수정

    Config.Clone을 변경과 함께 사용하거나 Config.GetConfigForClient를 사용하는 경우에 적용됩니다.

  • security게이트웨이 배포 컨트롤러의 리소스 검증 강화

    게이트웨이 배포 컨트롤러가 실행되는 경우에 적용됩니다.

  • security리소스 주석 검증 강화

    리소스 주석을 구성하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Istio1.27.7Networking & Messaging2026년 2월 16일

보안 취약점 수정이 포함된 릴리스입니다. 업그레이드를 적용할 대상이라면 반영할 만한 보안 수정이 있습니다.

조치 필요 (2)

  • securitycriticalcrypto/tls 세션 재개 검증 문제 수정

    CVE-2025-68121과 관련해 crypto/tls 세션 재개 과정에서, 초기 핸드셰이크와 재개된 핸드셰이크 사이에 ClientCAs 또는 RootCAs가 변경되면 실패해야 하는 핸드셰이크가 성공하던 문제가 수정됐습니다.

  • securityhighcgo 바이너리 코드 삽입 취약점 수정

    CVE-2025-61732과 관련해 GoC/C++ 주석을 해석하는 방식의 차이로 생성된 cgo 바이너리에 코드를 끼워 넣을 수 있던 문제가 수정됐습니다.

원문
Istio1.29.0Networking & Messaging2026년 2월 16일

운영자가 확인할 수 있는 기능이 추가되고 여러 기본 동작이 변경됩니다. 앰비언트 메시, 디버그 엔드포인트 권한, 메트릭 압축, istiod 메모리와 회로 차단기 동작에 영향을 줍니다. 명시적인 CVE 또는 보안 권고 식별자는 없습니다.

조치 필요 (1)

  • breakingistiod 메모리 제한 자동 설정

    istiodautomemlimit 라이브러리를 사용해 GOMEMLIMIT을 메모리 제한의 90%로 자동 설정합니다. OOM 종료 위험을 낮추면서 성능을 유지합니다.

영향 확인 (4)

  • breakingiptables 규칙 조정 기본 활성화

    istio-cni DaemonSet을 업그레이드할 때 적용됩니다.

  • breaking15014 포트 디버그 엔드포인트 권한 검사 기본 활성화

    15014 포트의 디버그 엔드포인트에 적용됩니다.

  • breakingEnvoy 메트릭 HTTP 압축 기본 활성화

    클라이언트의 Accept-Header 값에 따라 Prometheus stats endpoint에서 제공되는 Envoy 메트릭에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Ciliumv1.18.7Networking & Messaging2026년 2월 13일

운영자 대상 기본값 및 구성 변경, 버그 수정, 의존성·이미지 업데이트, 성능 관련 수정이 포함됩니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

조치 필요 (1)

  • breakingtopology.kubernetes.io 레이블의 기본 제외 설정

    기본값으로 topology.kubernetes.io 레이블을 보안 레이블에서 제외합니다.

원문
Ciliumv1.17.13Networking & Messaging2026년 2월 13일

이번 릴리스에는 실행 시 의존성 추가와 의존성 및 이미지 갱신, 설치 이미지 다이제스트 갱신이 포함되어 있습니다. 보안 문제나 오퍼레이터 설정 변경 사항은 공개되지 않았습니다.

원문
Istio1.27.6Networking & Messaging2026년 2월 10일

보안 문제를 막기 위한 수정과 디버그 엔드포인트 접근 제한이 포함되어 있습니다. 게이트웨이 배포와 템플릿 렌더링 과정의 리소스 생성 경로가 검증됩니다.

조치 필요 (1)

  • security리소스 주석의 줄바꿈 및 제어 문자 검증 수정

    리소스 주석 검증이 줄바꿈과 제어 문자를 거부하도록 수정했습니다. 템플릿 렌더링으로 Pod 사양에 컨테이너를 삽입하는 경로를 차단합니다. (Issue #58889)

영향 확인 (2)

  • security게이트웨이 배포 컨트롤러의 리소스 검증 강화

    gateway deployment controller가 실행 중인 경우 적용됩니다.

  • breaking디버그 엔드포인트 접근 제한

    포트 15014의 디버그 엔드포인트를 사용하는 경우 적용됩니다.

원문
Ciliumv1.19.0Networking & Messaging2026년 2월 4일

새 DNS 프록시, 설치 및 설정 동작, API와 메트릭, 데이터 경로 기능이 추가되고 데이터 경로와 클러스터 메시의 수정이 함께 포함된 기능 및 유지 보수 릴리스입니다. 기본값과 호환성 변경, 사용 중단 및 BGP API 전환이 포함되며, 보안 관련 의존성도 업데이트되지만 구체적인 취약점 내용은 공개되지 않았습니다.

조치 필요 (15)

  • securitygithub.com/containerd/containerd 보안 업데이트

    github.com/containerd/containerd 모듈이 v1.7.29로 업데이트됩니다.

  • securitygithub.com/go-viper/mapstructure/v2 보안 업데이트

    github.com/go-viper/mapstructure/v2 모듈이 v2.4.0으로 업데이트됩니다.

  • securitygithub.com/docker/docker 보안 업데이트

    github.com/docker/docker 모듈이 v28.3.3+incompatible로 업데이트됩니다.

  • securitygolang.org/x/crypto 보안 업데이트

    golang.org/x/crypto 모듈이 v0.45.0으로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.4로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.5로 업데이트됩니다.

  • breakingplpmtud 기본값 변경

    plpmtud의 기본값이 blackhole로 변경됩니다.

  • breakingAddressScopeMax 기본값 변경

    AddressScopeMax 기본값이 호스트 범위인 254로 변경됩니다. --local-max-addr-scope와 관련된 설정이 새 GKE 메타데이터 서버 및 HCP 사용 사례에 맞게 조정됩니다.

  • breakingtls authMode 기본값 변경

    tls authMode 기본값이 migration으로 설정됩니다.

  • breakingCNI 삭제 제한 시간 단축

    CNI 삭제 제한 시간이 1.5초로 줄어듭니다.

  • breakingpolicy-default-local-cluster 기본 설정

    policy-default-local-cluster가 기본적으로 설정됩니다.

  • breaking호스트 방화벽 우회 기본 비활성화

    호스트 방화벽 우회가 기본적으로 비활성화됩니다.

  • breakingFQDN 일치 패턴 정제 검사 강화

    FQDN 일치 패턴의 정제 처리가 재구성되고 검사가 강화됩니다.

  • breakingcilium_host를 통한 암호화 트래픽 전달 제거

    cilium_host를 통한 암호화 트래픽 전달이 제거됩니다.

  • breaking컨테이너 이미지의 CNI 설정 파일 설치 제거

    컨테이너 이미지에 CNI 설정 파일을 설치하지 않습니다.

영향 확인 (30)

  • breaking네트워크 정책의 기본 클러스터 범위 변경

    네트워크 정책 선택자에서 cluster를 설정하지 않은 경우 적용됩니다.

  • breakingCiliumBGPPeeringPolicy v1 API 지원 제거

    CiliumBGPPeeringPolicy를 사용하는 경우 적용됩니다.

  • breakingMutual Authentication 기본 비활성화

    Mutual Authentication을 활성화하는 경우 적용됩니다.

  • 릴리스 페이지에 27건 더

미리 준비 (7)

  • deprecated--enable-ipsec-encrypted-overlay 사용 중단제거 시점 미정

    --enable-ipsec-encrypted-overlay를 사용하는 경우 적용됩니다.

  • deprecatedKafka 일치 필드와 ToRequiresFromRequires 사용 중단

    ToRequires 또는 FromRequires를 사용하는 경우 적용됩니다.

  • deprecatedHelm 값의 tls cert/keys 전달 방식 사용 중단

    Helm 값으로 TLS 인증서나 키를 전달하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Linkerdedge-26.1.4Networking & Messaging2026년 1월 29일

이번 릴리스는 프록시가 P256+SHA512P384+SHA512 암호 서명을 지원하도록 바꾸고, 프록시와 빌드 및 개발 의존성을 갱신했습니다. 보안 권고나 명시적으로 악용 가능한 취약점은 공개되지 않았습니다.

원문
NATSv2.11.12Networking & Messaging2026년 1월 27일

v2.11.12는 웹소켓과 모니터링 설정 및 출력 필드를 추가하고, JetStream과 MQTT의 동작과 성능을 다듬은 릴리스입니다. 여러 정확성 문제를 바로잡았으며, 보안 권고나 명시된 보안 취약점은 포함되지 않았습니다.

원문
Linkerdedge-26.1.3Networking & Messaging2026년 1월 23일

이번 릴리스에는 인바운드 HTTP와 gRPC 트래픽 상태를 추적하는 메트릭이 추가되고, 여러 의존성과 프록시 구성 요소가 갱신되었습니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

원문
Strimzi0.50.0Networking & Messaging2026년 1월 18일

이번 릴리스에서는 커넥터 플러그인 버전 설정 방식이 바뀝니다. 기존 설정을 사용하는 경우 전용 버전 필드로 설정을 옮겨야 합니다.

영향 확인 (1)

  • breaking커넥터 플러그인 버전 설정 방식 변경

    connector.plugin.versionKafkaConnect 또는 KafkaMirrorMaker2의 커넥터 설정에서 사용한다면 적용됩니다.

원문
Ciliumv1.18.6Networking & Messaging2026년 1월 13일

운영자 관점의 변경 사항이 포함되어 있습니다. 일부 섹션 제목에는 독립적인 변경 사항이 없습니다.

조치 필요 (1)

  • breakingCilium Preflight 검사에서 Envoy Configmaps 제외

    Cilium Preflight 검사에서 Envoy Configmaps를 더 이상 확인하지 않아 검사를 올바르게 실행하기 쉬워졌습니다.

원문
Envoyv1.37.0Networking & Messaging2026년 1월 13일

동적 모듈, 필터, 라우팅, 관측성, 인증서 기능이 확장됐습니다. HTTP 리셋 기본값과 처리 방식, 런타임 가드가 바뀌었고 OpenTelemetry 액세스 로그 필드가 폐기되어 관련 구성의 점검과 이전 계획이 필요합니다.

조치 필요 (1)

  • breaking런타임 가드와 레거시 코드 경로 제거

    여러 런타임 가드와 레거시 코드 경로를 제거했습니다.

영향 확인 (2)

  • breakingHTTP 리셋 코드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking업스트림 프로토콜 오류 처리 방식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedOpenTelemetry 액세스 로그 common_config 필드 폐기

    common_config을 구성한 경우 적용됩니다.

원문
Linkerdedge-26.1.1Networking & Messaging2026년 1월 9일

의존성과 빌드 도구, 연속 통합 구성, Linkerd 프록시 버전이 업데이트된 릴리스입니다. 보안 권고나 운영자가 사용하는 기능 변경은 공개되지 않았습니다.

원문
CloudEvents[email protected]Networking & Messaging2022년 2월 6일

CloudEvents HTTP 바인딩의 WebHook 헤더 이름이 바뀐 릴리스입니다. CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 환경에 관련됩니다.

영향 확인 (1)

  • breakingWebhook-Request-Origin 헤더 이름 변경

    CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 경우에 적용됩니다.

원문
← 최신
월별 보기