RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Prometheusv3.14.0Observability2026년 8월 18일

이번 릴리스에는 API 사용 중단 예고와 대상 검색 동작 변경, 기본 설정 변경이 포함되며 새 기능, 성능 개선, 정확성 수정도 함께 포함됩니다. 보안 권고나 명시적으로 설명된 보안 취약점은 없습니다.

조치 필요 (1)

  • breakingPromQL 기간 표현식 기본 활성화

    기간 표현식이 기본으로 활성화됩니다. 이에 따라 promql-duration-expr 기능 플래그는 더 이상 동작을 변경하지 않습니다.

영향 확인 (1)

  • breakinghcloud 대상의 __meta_hetzner_datacenter 레이블 제거

    hcloud 대상을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated쿼리 API의 stats 값 일부 사용 중단 예고제거 시점 미정

    statstrueall이 아닌 값으로 설정한 경우에 적용됩니다.

원문
OpenTelemetryv0.159.0Observability2026년 8월 17일

이번 릴리스에는 익스포터 큐 일괄 처리 기능 게이트와 익스포터·스크레이퍼 메트릭 동작 변경이 포함됩니다. 공개 API의 필드 형태가 바뀌는 호환성 변경도 있으며, 보안 권고나 보안 수정 사항은 공개되지 않았습니다.

영향 확인 (2)

  • breakingconfighttp.ServerConfig 필드 명명 방식 변경

    이 변경은 extension/zpages를 사용하는 경우에 적용됩니다.

  • breakingconfigauth.Config 필드 명명 방식 변경

    이 변경은 configauth.Config를 사용하는 경우에 적용됩니다.

원문
OpenTelemetryv0.158.0Observability2026년 8월 4일

이번 릴리스는 설정 관련 API를 정리하는 변경을 담고 있습니다. 기존 pkg/xconfmap 기호를 사용하는 구성은 confmap의 동등한 기호를 사용하도록 조정하는 내용입니다.

영향 확인 (1)

  • breakingpkg/xconfmapValidatorValidate 제거

    pkg/xconfmapValidator 또는 Validate 기호를 사용하는 경우에 적용됩니다.

원문
OpenTelemetryv0.157.0Observability2026년 7월 21일

히스토그램 버킷 값이 조정되고 구성 기능과 기능 게이트가 추가됐으며, 여러 결함이 수정됐습니다. API 기호 일부가 제거 또는 사용 중단 지정되고 configstorage 모듈이 추가됐으며, 보안 문제나 권고문은 확인되지 않았습니다.

영향 확인 (1)

  • breakingBalancerName 함수 제거

    BalancerName을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedWithForceUnmarshaler 옵션 사용 중단 지정

    WithForceUnmarshaler를 사용하는 경우에 적용됩니다.

원문
OpenCostv1.121.0Observability2026년 7월 20일

이번 릴리스는 관리자 토큰이 없는 엔드포인트의 기본 동작을 바꿉니다. 토큰 설정 여부에 따라 엔드포인트의 활성화 상태가 달라집니다.

영향 확인 (1)

  • breaking관리자 토큰이 없는 엔드포인트 비활성화

    관리자 토큰을 설정하지 않고 엔드포인트를 사용하는 경우 적용됩니다.

원문
Jaegerv2.20.0Observability2026년 7월 20일

백엔드 호환성을 깨는 제거를 비롯해 강제 마이그레이션과 제거, 새 구성 및 명령줄 기능, 명시적 사용 중단, 정확성 수정이 포함됩니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.

조치 필요 (1)

  • breaking템플릿 생성 이전 및 기존 매핑 렌더링 폐기

    템플릿 생성을 esclient로 이전하고 기존 매핑 렌더링을 폐기했습니다.

영향 확인 (3)

  • breakingelasticsearch v6 지원 제거

    이 변경은 elasticsearch v6를 사용하는 경우에 적용됩니다.

  • breakingjaegermcp 확장을 jaegerquery 확장으로 통합

    이 변경은 jaegermcp 확장을 사용하는 경우에 적용됩니다.

  • breaking만료된 안정 기능 게이트 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedlegacy flag 사용 중단 지정

    이 변경은 legacy flag를 사용하는 경우에 적용됩니다.

원문
Thanosv0.42.0Observability2026년 7월 8일

보안 취약점 수정과 추가 보안 관련 보정이 포함됐으며, 호환성에 영향을 주는 옵션 제거와 출력 형식 변경도 반영됐습니다. 여러 결함 수정과 새로운 설정 기능이 함께 추가되어 운영 중인 구성과 연동 방식에 확인이 필요합니다.

조치 필요 (1)

  • securitycriticalCVE-2026-33186 권한 우회 취약점 수정

    thanos-community/grpc-go 포크를 갱신해 잘못된 :path 헤더를 이용한 권한 우회 취약점 CVE-2026-33186을 수정했습니다.

영향 확인 (4)

  • security분할 테넌트 라벨의 테넌트 ID 검증

    Receive를 실행하는 경우 적용됩니다.

  • breakingtime_taken 필드를 time_taken_ms로 변경

    Query-Frontend를 실행하는 경우 적용됩니다.

  • breaking--shipper.ignore-unequal-block-size 옵션 제거

    --shipper.ignore-unequal-block-size를 설정한 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Prometheusv3.13.0Observability2026년 7월 1일

보안 의존성 업데이트와 리디렉션 시 인증 정보 처리 변경이 포함되며, PromQL 함수 이름과 라이선스 아티팩트 제공 방식도 바뀝니다. 새 API와 설정 제어, 성능 개선, 버그 수정도 함께 포함된 릴리스입니다.

조치 필요 (2)

  • securitycriticalUI sanitize-html 업데이트로 사이트 간 스크립팅 취약점 수정

    UI에서 sanitize-html을 업데이트해 사이트 간 스크립팅 취약점 CVE-2026-44990을 수정했습니다.

  • breaking서드파티 라이선스 제공 방식 변경

    서드파티 npm 의존성 라이선스를 Prometheus 바이너리에 포함하고 /assets/third-party-licenses.txt에서 제공하도록 바꿨습니다. 릴리스 tarball과 컨테이너 이미지에 함께 배포하던 npm_licenses.tar.bz2 아카이브는 더 이상 사용하지 않습니다.

영향 확인 (2)

  • securitymedium호스트 간 리디렉션에서 인증 정보 전달 제한

    스크레이핑, 원격 읽기나 쓰기, 알림, 서비스 디스커버리를 사용하는 경우에 적용됩니다.

  • breakingPromQL duration 표현식 함수 이름 변경

    experimental-duration-expr을 활성화하고 min()max()를 사용하는 경우에 적용됩니다.

원문
Fluentdv1.19.3Observability2026년 6월 25일

버그 수정과 운영자에게 보이는 기본값 변경이 포함되어 있으며, 그 밖의 동작도 조정되었습니다. 보안 취약점이나 보안 권고는 명시적으로 식별되지 않았습니다.

영향 확인 (2)

  • breakingin_monitor_agent의 기본 정보 표시 방식 변경

    in_monitor_agent가 실행되는 경우에 적용됩니다.

  • breakingin_debug_agent의 기본 요청 허용 범위 변경

    in_debug_agent가 실행되는 경우에 적용됩니다.

원문
OpenTelemetryv0.155.0Observability2026년 6월 23일

안정화된 기능 게이트 제거와 프로세서 메트릭 이름 변경이 포함됩니다. 도구와 API 기능이 추가·변경되고 생성기 결함이 수정되며, 서비스 설정 API 두 개가 사용 중단 예정으로 전환됩니다.

영향 확인 (9)

  • breakingconfighttp.framedSnappy 기능 게이트 제거

    confightp.framedSnappy를 사용하는 경우에 해당합니다.

  • breakingconfigoptional.AddEnabledField 기능 게이트 제거

    configoptional.AddEnabledField를 사용하는 경우에 해당합니다.

  • breakingconfmap.newExpandedValueSanitizer 기능 게이트 제거

    confmap.newExpandedValueSanitizer를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (1)

  • deprecated서비스 설정 API 사용 중단 예정 지정

    service.Settings.CollectorConf 또는 extensioncapabilities.ConfigWatcher를 사용하는 경우에 해당합니다.

원문
Cortexv1.21.1Observability2026년 6월 5일

이번 릴리스에는 상태 페이지의 저장형 XSS와 입력 데이터 처리 과정의 메모리 증폭 위험을 줄이는 수정이 포함됩니다. OTLP 수집과 네이티브 히스토그램을 사용하는 환경에서는 새 크기 제한이 적용됩니다.

영향 확인 (3)

  • securityAlertmanagerStore Gateway 상태 페이지의 저장형 XSS 수정

    Alertmanager 또는 Store Gateway를 실행하는 경우에 적용됩니다.

  • security네이티브 히스토그램 protobuf 크기 제한

    네이티브 히스토그램을 사용하는 경우에 적용됩니다.

  • breakingParseProtoReaderOTLP 수집 경로의 압축 해제 크기 제한

    OTLP 수집 경로를 사용하는 경우에 적용됩니다.

원문
Jaegerv2.19.0Observability2026년 6월 3일

API와 스토리지 기능이 추가되고, API 쿼리 이름과 기본값이 변경됐습니다. 정확성을 높이기 위한 수정이 포함됐으며, 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

조치 필요 (1)

  • breakingtrace-summaries 엔드포인트의 searchdepth 기본값 변경

    trace-summaries 엔드포인트의 searchdepth 기본값이 변경됐습니다.

원문
OpenCostv1.120.3Observability2026년 5월 29일

의존성 업데이트와 정확성 수정이 포함되었고, 클라우드 및 쿼리 기능과 구성 및 출력 변경도 추가되었습니다. GHSA-xmrv-pmrh-hhx2CVE-2026-34986에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업데이트

    취약점이 있는 Go 의존성을 GHSA-xmrv-pmrh-hhx2CVE-2026-34986과 관련된 버전으로 업데이트했습니다.

영향 확인 (1)

  • breakingMCP 서버 기본 비활성화

    MCP_SERVER_ENABLED를 설정하지 않은 경우 적용됩니다.

원문
Prometheusv3.12.0Observability2026년 5월 28일

운영자용 API, 서비스 검색 연동, 기능 플래그, 설정 옵션, 웹 인터페이스가 추가됐습니다. 공개된 보안 수정 두 건과 정확성 수정, 성능 개선이 포함됐으며 검증과 제약 조건도 강화됐습니다.

조치 필요 (1)

  • breaking동시 fgprof 프로파일 실행 제한

    동시에 실행되는 fgprof 프로파일을 API에서 거부합니다.

영향 확인 (3)

  • securityRemote Write 요청의 압축 해제 길이 제한

    Remote Write를 사용하는 경우 적용됩니다.

  • securitySTACKIT SD 설정 엔드포인트의 평문 비밀 정보 노출 수정

    STACKIT SD를 사용하는 경우 적용됩니다.

  • breakinggzip 인코딩 OTLP 쓰기 요청의 본문 크기 제한

    OTLP를 사용하는 경우 적용됩니다.

원문
OpenTelemetryv0.153.0Observability2026년 5월 25일

설정 생성과 메타데이터 검증의 기본 동작이 바뀌어 운영자나 컴포넌트 작성자의 설정 변경이 필요할 수 있습니다. API와 기능 게이트의 성숙도 및 기능이 조정되었고, Snappy에서 발생하던 메모리 손상과 오류도 수정되었습니다.

영향 확인 (3)

  • breakingpdata.useCustomProtoEncoding 기능 게이트 제거

    pdata.useCustomProtoEncoding을 사용하는 경우 적용됩니다.

  • breakingreaggregation 설정 생성 기본 활성화

    cmd/mdatagen을 실행하는 경우 적용됩니다.

  • breakingfeature_gates 메타데이터 검증 강화

    metadata.yaml에서 feature_gates를 설정하는 경우 적용됩니다.

원문
OpenTelemetryv0.152.1Observability2026년 5월 19일

이번 릴리스는 exporter의 진행 중 요청 메트릭과 구성 검증 API를 추가하고, 런타임 및 구성 관련 결함을 수정합니다. 명시적으로 설정한 Prometheus telemetry의 기본 동작이 바뀌고, 큰 snappy 요청에 대한 적용 범위가 좁아졌으며 검증 API의 사용 중단이 시작됩니다.

영향 확인 (2)

  • breakingsnappy 요청의 본문 크기 제한 적용 시점 수정

    max_request_body_size를 설정한 경우에 적용됩니다.

  • breaking명시적으로 설정한 Prometheus 메트릭 기본값 수정

    telemetry 메트릭 섹션을 설정한 경우에 적용됩니다.

미리 준비 (1)

  • deprecated구성 검증 API 사용 중단 처리

    xconfmap.Validator 또는 confmap.Validate를 사용하는 경우에 적용됩니다.

원문
OpenCostv1.120.2Observability2026년 5월 18일

의존성 업데이트와 운영자가 확인하는 설정 및 동작 변경이 포함되어 있으며, 새 연동과 기능 추가, 정확성 수정도 함께 반영되었습니다. 보안과 관련해 명시된 의존성 업그레이드가 한 건 포함되어 있고, 일부 항목은 앞선 기록과 중복됩니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업그레이드

    취약점이 있는 Go 의존성을 업그레이드했으며, 관련 식별자는 GHSA-xmrv-pmrh-hhx2CVE-2026-34986입니다.

영향 확인 (2)

  • breakingprovider config 대신 cloud-integration.json에서 설정을 읽도록 변경

    provider config를 설정한 경우 적용됩니다.

  • breakingMCP_SERVER_ENABLED 기본값을 false로 변경

    MCP 서버를 사용하는 경우 적용됩니다.

원문
Jaegerv2.18.0Observability2026년 5월 13일

호환성을 깨뜨리는 제거와 메트릭 및 API 변경, 버그 수정, 실험적 기능이 포함된 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

조치 필요 (2)

  • breakingmin step api 제거

    metricstore에서 min step api가 제거되었습니다.

  • breaking비표준 health mcp tool 제거

    jaegermcp에서 비표준 health mcp tool이 제거되었습니다.

원문
OpenTelemetryv0.151.0Observability2026년 4월 28일

이번 릴리스에는 기본값 변경, API 및 구성 계약 변경, 새 기능, 사용 중단 지정, 버그 수정이 포함됩니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

영향 확인 (2)

  • breaking생성된 Collector 소스의 replace 경로 기본값 변경

    생성된 Collector 소스를 사용하는 경우 적용됩니다.

  • breakingConfig.Protocols 필드 구조 변경

    Config.Protocols를 사용하는 경우 적용됩니다.

미리 준비 (1)

  • deprecatedDefaultMetricsBuilderConfig 함수 사용 중단

    DefaultMetricsBuilderConfig를 사용하는 경우 적용됩니다.

원문
OpenCostv1.120.1Observability2026년 4월 28일

의존성 갱신과 동작 정확성 개선, 운영자용 기능 추가를 담고 있습니다. MCP 서버 기본값 변경으로 기존 설정 동작이 달라지므로 운영자 확인이 필요합니다.

영향 확인 (1)

  • breakingMCP 서버 기본 비활성화

    MCP_SERVER_ENABLED를 설정하지 않은 경우에 적용됩니다.

원문
Cortexv1.21.0Observability2026년 4월 27일

저장소와 쿼리 경로를 비롯한 여러 영역에 새 기능과 설정이 추가되고, 일부 실험 기능은 정식 단계로 올라갑니다. 기본값과 설정 이름, 의존성이 바뀌었으며 정확성, 메모리 사용, 패닉, 데이터 손상을 다루는 수정도 포함됩니다.

조치 필요 (1)

  • breaking버킷 인덱스 기본 활성화

    블록 저장소의 버킷 인덱스가 기본적으로 활성화됩니다. 운영 환경에서는 -blocks-storage.bucket-store.bucket-index.enabled=false로 버킷 인덱스를 끄는 설정이 권장되지 않습니다.

영향 확인 (1)

  • breaking원격 쓰기 및 OTLP 라벨 플래그 통합

    원격 쓰기 v2 및 OTLP 요청에 -distributor.enable-type-and-unit-labels 또는 -distributor.otlp.enable-type-and-unit-labels를 설정한 경우에 해당합니다.

미리 준비 (3)

  • breakingRuler API 플래그 이름 변경

    -experimental.ruler.enable-api를 설정한 경우에 해당합니다.

  • breakingAlertmanager API 플래그 이름 변경

    -experimental.alertmanager.enable-api를 설정한 경우에 해당합니다.

  • breaking사용자 인덱스 갱신 설정 이름 변경

    -*.users-scanner.user-index.cleanup-interval 또는 clean_up_interval을 설정한 경우에 해당합니다.

원문
OpenCostv1.120.0Observability2026년 4월 13일

의존성 업데이트와 결함 수정이 포함되며, 호환성, 연동, 설정 범위도 바뀌었습니다. 기존 설정 소스가 cloud-integration.json으로 대체되어 운영자 조치가 필요하고, 보안 권고나 명시된 보안 취약점은 없습니다.

조치 필요 (1)

  • breakingprovider config 대신 cloud-integration.json 사용

    기존 provider config를 사용하지 않고 cloud-integration.json에서 설정을 읽도록 바뀌었습니다. 기존 설정 소스가 대체되어 운영자 조치가 필요합니다.

원문
Prometheusv3.11.0Observability2026년 4월 2일

서비스 디스커버리, PromQL, TSDB, UI 기능이 추가되고 성능 개선과 의존성 및 출력 변경이 포함됩니다. 기존 레이블의 사용 중단 예고와 여러 정확성 문제 수정도 포함되며, 명시적으로 설명된 보안 취약점이나 보안 권고는 없습니다.

영향 확인 (1)

  • breakingTSDB 보존 기간 단위 불일치 수정

    storage.tsdb.retention.time을 설정한 경우에 해당합니다.

미리 준비 (2)

  • deprecatedHetzner 데이터센터 레이블 사용 중단 예고제거 시점 미정

    __meta_hetzner_datacenter를 사용하는 경우에 해당합니다.

  • deprecatedHcloud 데이터센터 위치 레이블 사용 중단 예고

    __meta_hetzner_hcloud_datacenter_location 또는 __meta_hetzner_hcloud_datacenter_location_network_zone을 사용하는 경우에 해당합니다.

원문
Chaos Meshv2.8.2Observability2026년 3월 25일

설치 스크립트 install.sh의 사용 중단과 제거가 포함됩니다. Go 도구 체인과 JSON-RPC 의존성이 바뀌고 대시보드와 웹훅 문제가 수정되며, GoUI 패키지에는 공개되지 않은 취약점 수정도 포함됩니다.

조치 필요 (2)

  • securityGo 패키지 취약점 수정

    취약점 수정을 위해 Go 패키지를 업데이트합니다.

  • securityUI 패키지 취약점 수정

    취약점 수정을 위해 UI 패키지를 업데이트합니다.

영향 확인 (1)

  • breakinginstall.sh 제거

    install.sh를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedinstall.sh 사용 중단 예고

    install.sh를 사용하는 경우에 적용됩니다.

원문
Jaegerv2.16.0Observability2026년 3월 7일

호환성이 깨지는 구성 및 API 변경과 Go 1.25.7 도구 모음 요구 사항이 포함되어 있습니다. 새 기능과 버그 및 성능 수정도 함께 반영되었으며, 보안 권고나 보안 전용 수정은 식별되지 않았습니다.

조치 필요 (1)

  • breakingGo 1.25.7 요구 사항 적용

    코드베이스 전체에서 Go 버전을 일관되게 맞추고 Go 1.25.7을 요구합니다.

영향 확인 (2)

  • breakingremote sampling endpoint의 레거시 응답 형식 제거

    remote sampling endpoint를 사용하는 경우에 적용됩니다.

  • breakingtraces.topictraces.topics로 변경

    traces.topic을 설정하는 경우에 적용됩니다.

원문
Prometheusv3.10.0Observability2026년 2월 26일

새 Prometheus 기능과 이미지 및 빌드 옵션을 추가하고, 기본값과 출력 동작을 바꾸며 성능과 여러 정확성 문제를 개선한 릴리스입니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breaking/alerts 페이지의 펼쳐진 알림 주석 기본 숨김

    UI에서 /alerts 페이지를 사용하는 경우에 적용됩니다.

원문
Thanosv0.41.0Observability2026년 2월 12일

성능 개선과 버그 수정, 새 설정 기능이 포함됐습니다. Receive의 셔플 샤딩 동작이 호환성을 깨뜨리는 방식으로 바뀌었고, 지원 중단된 플래그가 포함된 Prometheus 업그레이드도 진행됐습니다.

영향 확인 (1)

  • breakingReceive 셔플 샤딩에 일관 해싱 적용

    Receive를 사용하는 경우에 적용됩니다.

원문
Jaegerv2.15.1Observability2026년 2월 9일

사용되지 않는 이전 어댑터 요소를 정리하고 api/v3/operations의 기본 spankind를 조정한 릴리스입니다. 그 밖의 제목은 운영자가 따로 적용할 변경 사항을 나타내지 않습니다.

조치 필요 (1)

  • breaking사용되지 않는 protofromtraces 래퍼 제거

    v1adapter에서 더 이상 사용되지 않는 protofromtraces 래퍼를 제거했습니다.

원문
Jaegerv2.15.0Observability2026년 2월 6일

이번 릴리스에서는 trace/metric storage 구성 규칙이 바뀝니다. 둘 이상의 backend type을 설정한 환경은 구성 변경의 영향을 받습니다.

영향 확인 (1)

  • breakingtrace/metric storage의 backend type 단일 구성 제한

    trace 또는 metric storage를 둘 이상의 backend type으로 구성한 경우에 적용됩니다.

원문
Prometheusv3.9.0Observability2026년 1월 7일

Native Histograms 수집 방식이 바뀌고 TSDB 상태 조회에 통계 묶음 수 제한이 추가됩니다. API, 플래그, 메트릭과 PromQL, TSDB, UI 관련 개선도 포함되며, 보안 권고나 보안 전용 수정 사항은 확인되지 않습니다.

조치 필요 (1)

  • breakingTSDB 상태 통계 묶음 수 제한 추가

    TSDB 상태 엔드포인트가 반환하는 통계 묶음 수에 최대 10,000개 제한이 추가됩니다.

영향 확인 (1)

  • breakingNative Histograms 수집 설정 변경

    내보내기 도구에서 Native Histogram 샘플을 수집하도록 scrape_native_histograms를 설정한 경우에 적용됩니다.

원문
Jaegerv2.14.0Observability2026년 1월 2일

이번 릴리스는 기존 v1 구성 요소와 저장소 인터페이스를 제거하고, 구성 방식과 기본값을 변경합니다. 실험적인 저장소 기능도 추가되거나 확장되며, 보안 권고나 명시적인 취약점 수정은 공개되지 않았습니다.

영향 확인 (9)

  • breakingv1 utilities의 v2.x.x 버전 배포

    v1 utilities를 사용하는 경우에 적용됩니다.

  • breaking테마 선택기 기본 활성화

    UI를 사용하는 경우에 적용됩니다.

  • breakingstorage/v1/grpc 제거

    storage/v1/grpc를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
월별 보기