릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
패키지 설치와 패키지 캐시 사이드 로딩에 호환성을 깨는 변경이 포함되어 있으며, 오퍼레이터 기능 확장과 의존성 갱신, 결함 수정도 함께 이뤄졌습니다. 보안 수정으로 표시된 의존성 업데이트가 포함되지만, 관련 권고 식별자나 취약점 상세 내용은 제공되지 않습니다.
조치 필요 (7)
security
golang.org/x/crypto v0.업데이트45. 0 보안 수정으로
golang.가org/x/crypto v0.으로 업데이트되었습니다.45. 0 security
github.com/go-chi/chi/v5 v5.업데이트2. 4 보안 수정으로
github.가com/go-chi/chi/v5 v5.로 업데이트되었습니다.2. 4 security
github.com/sigstore/cosign/v3 v3.업데이트0. 4 보안 수정으로
github.가com/sigstore/cosign/v3 v3.로 업데이트되었습니다.0. 4 security
github.com/theupdateframework/go-tuf/v2 v2.업데이트4. 1 보안 수정으로
github.가com/theupdateframework/go-tuf/v2 v2.로 업데이트되었습니다.4. 1 security
github.com/sigstore/rekor v1.업데이트5. 0 보안 수정으로
github.가com/sigstore/rekor v1.으로 업데이트되었습니다.5. 0 security
github.com/sigstore/sigstore v1.업데이트10. 4 보안 수정으로
github.가com/sigstore/sigstore v1.로 업데이트되었습니다.10. 4 security
github.com/quic-go/quic-go v0.업데이트57. 0 보안 수정으로
github.가com/quic-go/quic-go v0.으로 업데이트되었습니다.57. 0
영향 확인 (2)
breaking
Function패키지의Input CRDs설치 방식 변경Function패키지와Input CRDs를 사용하는 경우에 적용됩니다.breaking패키지 캐시 디스크 구조 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
Crossplane v2.는 보안 관련 의존성 업데이트를 포함합니다. 사용 중인 의존성 버전과 보안 수정 사항을 확인해야 하는 릴리스입니다.
조치 필요 (4)
security
github.모듈 업데이트com/quic-go/quic-go github.모듈을com/quic-go/quic-go v0.으로 업데이트했습니다.57. 0 security
sigstore의존성 업데이트sigstore의존성을 업데이트해CVEs를 수정했습니다.security
github.모듈 업데이트com/theupdateframework/go-tuf/v2 github.모듈을com/theupdateframework/go-tuf/v2 v2.으로 업데이트했습니다.4. 1 security
github.모듈 업데이트com/go-chi/chi/v5 github.모듈을com/go-chi/chi/v5 v5.로 업데이트했습니다.2. 4
이번 릴리스에는 보안 관련 의존성 갱신이 포함됩니다. 의존성 버전이 v2.로 변경되었습니다.
조치 필요 (1)
security
github.모듈 업데이트com/theupdateframework/go-tuf/v2 보안 관련 업데이트로
github.모듈을com/theupdateframework/go-tuf/v2 v2.로 올렸습니다.4. 1
이번 릴리스는 의존성 업그레이드 문제를 수정하고 sigstore 의존성을 업데이트했습니다. 의존성 변경에는 CVEs 해결이 포함됩니다.
조치 필요 (1)
security
sigstore의존성 업데이트로CVEs해결sigstore의존성을 업데이트해CVEs를 해결했습니다.
운영자를 위한 변경에 초점을 둔 릴리스로, 기능과 호환성 조정, 메트릭 변경, 결함 수정이 포함되어 있습니다. 전체 변경 기록의 나머지 부분은 추가 운영 변경보다 의존성 정리에 가깝습니다.
영향 확인 (3)
breaking
kn.메트릭 이름 변경queueproxy. app. duration kn.을 사용하는 경우 적용됩니다.queueproxy. app. duration breaking
kn.메트릭 이름 변경queueproxy. depth kn.를 사용하는 경우 적용됩니다.queueproxy. depth breaking다른 서비스 리비전으로의 트래픽 라우팅 제한
적용 대상이 릴리스 노트에 명시되지 않았습니다.
운영자 대상 기능 추가와 기본값 및 제한 변경, 결함 수정, 의존성 및 이미지 업데이트가 포함됩니다. 제목과 메타데이터, 내부 전용 변경, 중복 언급은 표시 대상에서 제외했습니다.
조치 필요 (1)
breaking서비스 계정 권한 제한 및 작업 예시 파일 추가
서비스 계정 권한을 제한하고, 작업 예시 파일
samples/juicefs/read_job.을 추가했습니다.yaml
영향 확인 (1)
breaking런타임 엔진의
SYS_ADMINcapability 제거런타임 엔진을 사용하는 경우에 적용됩니다.