릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
버그 수정과 운영자에게 보이는 기본값 변경이 포함되어 있으며, 그 밖의 동작도 조정되었습니다. 보안 취약점이나 보안 권고는 명시적으로 식별되지 않았습니다.
영향 확인 (2)
breaking
in_monitor_agent의 기본 정보 표시 방식 변경in_monitor_agent가 실행되는 경우에 적용됩니다.breaking
in_debug_agent의 기본 요청 허용 범위 변경in_debug_agent가 실행되는 경우에 적용됩니다.
안정화된 기능 게이트 제거와 프로세서 메트릭 이름 변경이 포함됩니다. 도구와 API 기능이 추가·변경되고 생성기 결함이 수정되며, 서비스 설정 API 두 개가 사용 중단 예정으로 전환됩니다.
영향 확인 (9)
breaking
confighttp.기능 게이트 제거framedSnappy confightp.를 사용하는 경우에 해당합니다.framedSnappy breaking
configoptional.기능 게이트 제거AddEnabledField configoptional.를 사용하는 경우에 해당합니다.AddEnabledField breaking
confmap.기능 게이트 제거newExpandedValueSanitizer confmap.를 사용하는 경우에 해당합니다.newExpandedValueSanitizer - 릴리스 페이지에 6건 더
미리 준비 (1)
deprecated서비스 설정 API 사용 중단 예정 지정
service.또는Settings. CollectorConf extensioncapabilities.를 사용하는 경우에 해당합니다.ConfigWatcher
이번 릴리스는 보안 문제를 수정하고 관련 의존성을 갱신한 릴리스입니다. 컨테이너 이미지를 GitHub Container Registry(ghcr.)에도 게시하도록 배포 범위를 넓혔습니다.
조치 필요 (2)
securitycritical
golang.및org/x/net OpenTelemetry의존성 갱신golang.을 v0.55.0으로,org/x/net OpenTelemetry를 v1.43.0으로 올려 보고된 보안 권고에 대응했습니다. 관련 식별자는GO-2026-5026,GO-2026-4918,GO-2026-4985입니다.securityUI 의존성을 수정된 버전으로 갱신
UI 의존성인
react-router-dom,vitest,vite,postcss를 보안 권고가 해결된 버전으로 갱신했습니다.
영향 확인 (1)
security
/-/config의 비밀 정보 평문 노출 수정/-/config엔드포인트에 접근하는 경우 적용됩니다.
컨테이너 이미지의 공개되지 않은 CVE 수정과 NetworkChaos 복구 오류 수정이 포함된 릴리스입니다. 그 밖의 항목에는 운영자 대상 변경이 없습니다.
조치 필요 (2)
securityGo 도구 모음과
containerd버전 업데이트Go 도구 모음을 1.25.11로,
containerd를 1.7.32로 업그레이드했습니다.security
memStress빌드 및chaos-daemon이미지 변경memStress도우미를 최신 Go 도구 모음 v0.3.1로 다시 빌드하고,chaos-daemon이미지를 헤드리스 JRE 기반으로 변경했습니다.
설정 기능이 추가되고 기존 빌더 플래그의 동작이 바뀌었습니다. 시작 과정의 오류가 수정됐으며 숫자 검증 처리 범위가 넓어졌습니다.
원문 ↗이번 릴리스에는 상태 페이지의 저장형 XSS와 입력 데이터 처리 과정의 메모리 증폭 위험을 줄이는 수정이 포함됩니다. OTLP 수집과 네이티브 히스토그램을 사용하는 환경에서는 새 크기 제한이 적용됩니다.
영향 확인 (3)
security
Alertmanager및Store Gateway상태 페이지의 저장형 XSS 수정Alertmanager또는Store Gateway를 실행하는 경우에 적용됩니다.security네이티브 히스토그램 protobuf 크기 제한
네이티브 히스토그램을 사용하는 경우에 적용됩니다.
breaking
ParseProtoReader및OTLP수집 경로의 압축 해제 크기 제한OTLP 수집 경로를 사용하는 경우에 적용됩니다.