OPA v1.은 기능과 동작 전반이 조정된 릴리스입니다. 종료 과정의 회귀 문제가 보고되어 v1.을 건너뛰고 v1.로 바로 업그레이드하는 경로가 안내됩니다.
조치 필요 (1)
breakingHTML 인덱스 페이지의 쿼리 폼 제거
HTML 인덱스 페이지에 있던 쿼리 폼을 제거했습니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
OPA v1.은 기능과 동작 전반이 조정된 릴리스입니다. 종료 과정의 회귀 문제가 보고되어 v1.을 건너뛰고 v1.로 바로 업그레이드하는 경로가 안내됩니다.
조치 필요 (1)
breakingHTML 인덱스 페이지의 쿼리 폼 제거
HTML 인덱스 페이지에 있던 쿼리 폼을 제거했습니다.
운영자 기능과 구성, Helm, CLI 개선을 포함한 기능 및 유지보수 릴리스입니다. 결함 수정과 출력 및 의존성 업데이트, 접근 제약 조정이 함께 이뤄졌으며 세 건의 CVE 관련 문제를 수정한 보안 조치도 포함합니다.
조치 필요 (4)
securityhighCVE-2026-32280 완화를 위한 중간 인증서 제한
중간 인증서 수를 제한해 CVE-2026-32280을 완화했습니다.
securityhighGo toolchain 1. 업그레이드
CVE-2026-32283을 수정하기 위해 Go toolchain을 1.로 업그레이드했습니다.
securitymediumgo-tuf/v2 v2. 업데이트
CVE-2026-24686을 수정하기 위해 go-tuf/v2를 v2.로 올렸습니다.
securitystdlib CVE 수정
stdlib CVE를 수정했습니다.
영향 확인 (2)
breaking네임스페이스 범위 정책의 ConfigMap 접근 제한
네임스페이스 범위 정책을 사용하는 경우에 적용됩니다.
breaking제거 과정의 파이널라이저와 우회 처리 제거
제거 작업이 실행되는 경우에 적용됩니다.
보안 문제를 주로 수정한 릴리스입니다. 의존성 업데이트와 기본값 및 접근 제한 변경이 포함되어 일부 환경에서는 업그레이드가 필요합니다.
조치 필요 (12)
securitycriticalCVE-2025-68121 수정
CVE-2025-68121을 수정했습니다.
securitycriticalCVE-2026-33186 수정
CVE-2026-33186을 수정했습니다.
securityhighCVE-2026-24051 수정
CVE-2026-24051을 수정했습니다.
securityhighgithub. 업데이트
github. 의존성을 업데이트해 CVE-2025-15558을 해결했습니다.
securityhighCVE-2025-66564 수정
CVE-2025-66564를 해결했습니다.
securitymediumsigstore/rekor v1.5.1 업데이트
sigstore/rekor를 v1.5.1로 업데이트해 CVE-2026-23831을 해결했습니다.
securitymediumgo-tuf/v2 v2.3.1 업데이트
go-tuf/v2를 v2.3.1로 업데이트해 CVE-2026-23992를 해결했습니다.
securitymediumCVE-2026-22772 수정
CVE-2026-22772를 수정했습니다.
securitymediumgo-tuf/v2 v2.4.1 업데이트
go-tuf/v2를 v2.4.1로 업데이트해 CVE-2026-24686을 해결했습니다.
securitylowCVE-2026-1229 수정
릴리스 1.16에서 CVE-2026-1229를 수정했습니다.
securitylowCVE-2026-26958 수정
CVE-2026-26958을 수정했습니다.
securitystdlib CVE 수정
stdlib 관련 CVE를 수정했습니다.
영향 확인 (3)
securitycritical네임스페이스 범위 정책의 HTTP 기본 비활성화
네임스페이스 범위 정책을 구성하는 경우 적용됩니다.
securitygo < 1. 관련 CVE 수정
go < 1.에 의존하는 경우 적용됩니다.
breaking네임스페이스 범위 정책의 configmap 접근 제한
네임스페이스 범위 정책을 구성하는 경우 적용됩니다.
보안 수정과 정확성 수정이 함께 포함됐으며, 여러 CVE 관련 수정이 반영됐습니다. 운영 환경에서는 보안 수정과 변경된 기본값, 좁아진 접근 제약을 반영하려면 업그레이드가 필요합니다.
조치 필요 (6)
securitycriticalCVE-2026-33186 수정
CVE-2026-33186 취약점을 수정했습니다.
securityhighCVE-2026-24051 수정
CVE-2026-24051 취약점을 수정했습니다.
securityhighCVE-2026-34986 수정
CVE-2026-34986 취약점을 수정했습니다.
securitylowCVE-2026-1229 수정
CVE-2026-1229 취약점을 수정했습니다.
securityCVES 2026-15558 수정
1.17에서 CVES 2026-15558 취약점을 수정했습니다.
securitygo 업데이트로 표준 라이브러리 CVE 수정
go 버전을 올려 표준 라이브러리의 CVE를 수정했습니다.
영향 확인 (2)
securitycriticalnamespaced policies의 HTTP 기본 비활성화
namespaced policies를 구성한 경우에 적용됩니다.
breakingnamespaced policies의 configmap 접근 제한
namespaced policies를 구성한 경우에 적용됩니다.
운영자용 기능과 유지보수 변경이 함께 포함된 릴리스로, 기능과 설정 및 배포 선택지가 늘고 성능 개선과 여러 오류 수정이 반영됐습니다. 일부 기본값이 바뀌고 Token Exchange v1이 사용 중단 대상으로 지정됐습니다. 권한 우회, 아이디와 URL 처리, SCIM 접근 제어, 안티 피싱 검사, UMA 토큰 검증과 관련된 보안 및 정확성 문제도 수정됐습니다.
조치 필요 (6)
security비밀번호와 OTP 무차별 대입 방어 분리
비밀번호와 OTP의 무차별 대입 방어가 분리되어 OTP 우회 공격을 기본적으로 막습니다.
securityResourceAdminManager의 URL 생성 검증 보완
ResourceAdminManager에서 매트릭스 매개변수 주입으로 검증되지 않은 URL을 생성할 수 있던 문제가 수정됩니다.
security클라이언트 조회 안티 피싱 검사 보완
클라이언트 조회 시 안티 피싱 검사가 빠져 있던 문제가 수정됩니다.
breaking무중단 패치 릴리스 기본 활성화
무중단 패치 릴리스가 지원 대상으로 승격되고 기본값으로 활성화됩니다.
breaking--truststore-kubernetes-enabled 기본 활성화
--truststore-kubernetes-enabled 동작이 기본값으로 활성화됩니다.
breakingnot-before 검증 기본값 변경
not-before 검증의 기본값이 0초에서 10초로 변경됩니다.
영향 확인 (7)
securityWorkflows의 관리자 권한 경계 우회 수정
Workflows를 사용한다면 적용됩니다.
security조직 미확인 로그인에서 IdP 별칭 노출 수정
Organizations를 사용한다면 적용됩니다.
securitySCIM PUT 리소스 아이디 덮어쓰기 수정
SCIM을 사용한다면 적용됩니다.
미리 준비 (1)
deprecatedToken Exchange v1 사용 중단 예고
Token Exchange v1을 사용한다면 적용됩니다.
운영 지표 추가와 처리 성능 조정이 포함됐으며, PostgreSQL과 ListObjects의 오류도 수정됐습니다. Playground 사용 제약과 지원 중단, 포트 설정 폐지가 적용되고 BatchCheck 정책 적용 오류에 대한 보안 수정도 반영됐습니다.
조치 필요 (1)
securitymediumBatchCheck 정책 적용 오류 수정
동일한 튜플에 여러 검사를 담은 BatchCheck 호출에서 정책이 잘못 적용될 수 있던 문제를 수정했습니다. 관련 보안 권고 식별자는 CVE-2026-34972입니다.
영향 확인 (1)
breakingPlayground 인증 방식 제한
Playground를 preshared 키 인증으로 실행하는 경우 적용됩니다.
미리 준비 (2)
deprecated내장 OpenFGA Playground 지원 중단제거 시점 미정
내장 OpenFGA Playground를 사용하는 경우 적용됩니다.
deprecatedPlayground 포트 설정 지원 중단
--playground-port 또는 OPENFGA_PLAYGROUND_PORT를 설정하는 경우 적용됩니다.