릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
CSI 설정 관리 방식의 호환성이 깨지는 변경이 포함되었고, 사용하지 않는 CRUSH 규칙의 기본 처리 방식도 바뀌었습니다. 지원 Kubernetes 버전 범위가 조정되었으며 스토리지와 오브젝트 저장소 기능이 추가되었습니다.
영향 확인 (2)
breakingCSI 드라이버 설정 관리 주체 변경
CSI 드라이버 설정을 구성한 경우에 적용됩니다.
breaking사용하지 않는 CRUSH 규칙 기본 삭제
Ceph mgr가 실행 중인 경우에 적용됩니다.
버그 수정과 새 기능 추가를 함께 포함하며, 설정 항목과 동작 및 기본값도 바뀝니다. 일부 기능은 제거되고 운영 환경에 따른 전제 조건과 제한도 적용됩니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않습니다.
영향 확인 (5)
breaking
V2 Backing Images제거V2 Backing Images를 사용하는 경우에 적용됩니다.breaking
data-engine-cpu-mask기본값 변경data-engine-cpu-mask를 설정하지 않은 경우에 적용됩니다.breaking구형 CLI API 엔진 이미지의 라이브 마이그레이션 제한
CLI API 버전이 12보다 낮은 엔진 이미지를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 2건 더
스케일러, 설정 옵션, 메트릭, 인증 방식과 호환성이 확장된 릴리스입니다. 사용자 지정 RBAC를 사용하는 운영자는 Kubernetes events API 이전을 준비해야 하며, 제거된 스케일러 설정을 사용하는 경우 구성을 바꿔야 합니다.
영향 확인 (7)
security리디렉션 시 인증 헤더 제거
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breaking63자를 초과하는
ScaledObject이름 거부ScaledObject이름이 63자를 넘는 경우에 적용됩니다.breaking양수가 아닌
unprocessedEventThreshold거부양수가 아닌
unprocessedEventThreshold를 설정한 경우에 적용됩니다.- 릴리스 페이지에 4건 더
미리 준비 (1)
deprecated
buildId,selectAllActive,selectUnversioned설정 사용 중단buildId,selectAllActive,selectUnversioned를 설정한 경우에 적용됩니다.
CLI 기능과 템플릿이 바뀌었고, 정확성 수정과 드라이버, hostagent, QEMU, 게스트 지원 관련 변경이 포함됩니다. 플래그 하나가 사용 중단 대상으로 지정되었으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.
영향 확인 (1)
breakingQEMU 2MB OVMF 이미지 제거
적용 대상이 릴리스 노트에 명시되지 않았습니다.
미리 준비 (1)
deprecated
_LIMA_QEMU_UEFI_IN_BIOS플래그 사용 중단_LIMA_QEMU_UEFI_IN_BIOS를 설정한 경우에 적용됩니다.
알파 단계 스케줄링 기능과 새 플래그 및 Helm 설정이 추가되고, 스케줄러와 통합 안정성, 메트릭 및 로그 동작이 보강된 기능·운영 강화 릴리스입니다. 업그레이드 전 Kubernetes와 DRA 호환성 요구 사항 및 변경된 DRA 기본값을 확인해야 하며, 공개된 서비스 거부와 Prometheus 보안 수정도 포함합니다.
조치 필요 (4)
securitymediumPrometheus 저장형 XSS 수정
github.를 업데이트해 저장형 XSS 보안 권고 GHSA-vffh-x6r8-xx99를 해결했습니다.com/prometheus/prometheus securitymedium입장 웹훅 요청 본문 크기 제한
입장 웹훅 요청 본문의 크기를 제한해, 지나치게 큰 요청으로 웹훅 서버의 메모리가 고갈되는 서비스 거부 위험을 수정했습니다. 관련 보안 권고는 CVE-2026-44247 및 GHSA-8wxp-xxp2-rcgx입니다.
breakingDRA 스케줄링 통합 기본 활성화
predicate.에 따른 DRA 스케줄링 통합이 기본으로 활성화됩니다.DynamicResourceAllocationEnable breakingKubernetes 1.34 이상에서 DRA 기본 활성화
Kubernetes 1.34 이상 동작에 맞춰 DRA 스케줄링 통합이 기본으로 활성화됩니다. 비활성화하려면
predicate.를 설정합니다.DynamicResourceAllocationEnable: false
영향 확인 (2)
breaking스케줄링 게이트 대기열 승인 설정 조건 변경
SchedulingGatesQueueAdmission을 활성화한 경우에 적용됩니다.breaking갱 단위 선점 및 자원 회수 설정 조건 변경
gangPreempt와gangReclaim을 설정하고preempt또는reclaim은 설정하지 않은 경우에 적용됩니다.