구성 및 스케줄러 기능이 추가되고, 구성 제어 항목의 이름과 제공 여부가 바뀌었습니다. 우선순위 자료형과 의존성도 업데이트되었으며, 보안 권고나 명시적으로 설명된 취약점은 언급되지 않았습니다.
조치 필요 (1)
breaking
priorities자료형 변경priorities의 자료형을string에서int32로 변경했습니다.
영향 확인 (1)
breaking
Enable플래그 제거Enable을 설정한 경우 적용됩니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
구성 및 스케줄러 기능이 추가되고, 구성 제어 항목의 이름과 제공 여부가 바뀌었습니다. 우선순위 자료형과 의존성도 업데이트되었으며, 보안 권고나 명시적으로 설명된 취약점은 언급되지 않았습니다.
조치 필요 (1)
breakingpriorities 자료형 변경
priorities의 자료형을 string에서 int32로 변경했습니다.
영향 확인 (1)
breakingEnable 플래그 제거
Enable을 설정한 경우 적용됩니다.
즉시 업그레이드가 필요한 보안 수정 두 건이 포함되어 있으며, 백업 복원 기본 동작 변경과 백업 저장소를 통한 경로 탈출 방지가 다뤄집니다. 그 밖에는 일반 버그 수정, Go 도구 모음 의존성 변경, 성능 개선이 있고, 운영자에게 직접 드러나는 변경이 없는 구현 수준의 보안 강화도 포함됩니다.
영향 확인 (2)
securitycritical백업 복원 경로 탈출 방지
백업 저장소를 사용하는 경우에 적용됩니다.
securityhigh백업 MANIFEST의 외부 압축 해제 명령 기본 사용 중단
외부 압축 해제 명령을 사용하면서 --external-decompressor-use-manifest를 지정하지 않은 경우에 적용됩니다.
이번 릴리스에는 백업과 복원에 관련된 보안 변경, 버그 수정, 보안 강화가 포함됩니다. 백업 MANIFEST 처리 방식이 명시적 선택으로 바뀌고, MANIFEST를 이용한 경로 탐색이 차단됩니다.
영향 확인 (2)
security복원의 MANIFEST 기반 압축기 명령 로드 방식 변경
--external-decompressor-use-manifest를 사용하는 경우에 적용됩니다.
securitybackupengine의 백업 MANIFEST 경로 탐색 차단
backupengine이 실행되는 경우에 적용됩니다.
운영자 설정과 동작에 영향을 주는 변경이 포함되어 있으며, CRD 및 구성 지원 범위와 의존성도 갱신되었습니다. 공개된 보안 취약점이나 권고 식별자는 없습니다.
조치 필요 (1)
breaking불필요한 nodes/proxy RBAC 권한 활성화 제거
불필요한 nodes/proxy RBAC 권한을 활성화하던 설정이 제거되었습니다.
영향 확인 (2)
breakingceph image pull policy 기본값 변경
ceph image pull policy를 설정하지 않은 경우 적용됩니다.
breakingautomated node fencing 코드 제거
automated node fencing이 실행되는 경우 적용됩니다.
V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.의 CVE 이슈가 언급됩니다.
조치 필요 (1)
securitySPDK v25. CVE 이슈 수정
SPDK v25.의 CVE 이슈를 수정했습니다.
영향 확인 (7)
breaking인스턴스 매니저 이미지 핫픽스 교체
longhornio/longhorn-instance-manager:v1.을 사용하는 경우에 적용됩니다.
breakingLonghorn 매니저 이미지 핫픽스 교체
longhornio/longhorn-manager:v1.을 사용하는 경우에 적용됩니다.
breaking백업 저장소 관련 설정 제거
백업 저장소 관련 설정을 구성한 경우에 적용됩니다.
미리 준비 (2)
deprecatedV2 Data Engine의 Backing Image 사용 중단 예정v1.12.0에서 제거 예정
Backing Image와 V2 Data Engine을 함께 사용하는 경우에 적용됩니다.
deprecatedV2 Backing Image Feature 사용 중단
V2 Backing Image Feature를 사용하는 경우에 적용됩니다.
운영 환경에 따라 이미지 교체가 필요한 수정과 DNS 질의 관련 보안 결함 수정이 포함되어 있습니다. 그 밖에 일반적인 정확성 수정과 새 기능도 반영되었습니다.
영향 확인 (2)
securityinstance-manager의 클러스터 DNS 질의 부하 수정
하드 디스크나 솔리드 스테이트 디스크를 사용하지 않는 경우에 적용됩니다.
breakingbacking-image-manager:v1. 핫픽스 이미지 교체
backing-image-manager:v1.를 사용하는 경우에 적용됩니다.
사용 중인 API에 영향을 줄 수 있는 변경과 인증 없이 접근할 수 있던 문제의 수정이 포함됩니다. 두 변경 사항과 관련된 환경에서는 업그레이드가 필요합니다.
영향 확인 (2)
securityDragonfly manager job API 인증 없는 접근 수정
Dragonfly manager job API를 사용하는 경우에 해당합니다.
breakingdeprecated preheat API endpoints 제거
deprecated preheat API endpoints를 사용하는 경우에 해당합니다.
지원 범위와 구성 동작이 바뀌고, 외부 모드에서 CSI 클라이언트를 자동 생성하던 동작이 사라집니다. 저장소 기능과 조정 기능도 추가됩니다.
영향 확인 (4)
breaking지원 Kubernetes 버전 범위 변경
Kubernetes v1.부터 v1.까지를 실행하는 경우 적용됩니다.
breakingactiveStandby 설정에 따른 대기 MDS 배포 동작 변경
activeStandby를 false로 설정한 경우 적용됩니다.
breakingrook-ceph-cluster 차트의 Ceph 이미지 설정 변경
rook-ceph-cluster 차트를 사용하는 경우 적용됩니다.