RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Strimzi0.45.2Networking & Messaging2026년 3월 12일

Kubernetes 지원 범위가 좁아지고, 기존 클러스터 및 확장 기능 가운데 일부는 다음 버전에서 제거될 예정입니다. Kafka 3.9.2 지원이 추가됐으며 여러 의존성 업데이트로 보안 문제가 해결됐습니다.

조치 필요 (8)

  • securityhighGRPC Netty Shaded 업데이트

    GRPC Netty Shaded를 업데이트해 CVE-2025-55163을 해결했습니다.

  • securitymediumZookeeper 업데이트

    Zookeeper를 업데이트해 CVE-2024-47554를 해결했습니다.

  • securitymediumNimbus Jose JWT 10.0.2 업데이트

    Nimbus Jose JWT10.0.2로 업데이트해 CVE-2025-53864를 해결했습니다.

  • securitymediumNetty 4.1.130.Final 업데이트

    Netty4.1.130.Final로 업데이트해 CVE-2025-67735를 해결했습니다.

  • securitymediumApache Log4J 2.25.3 업데이트

    Apache Log4J2.25.3으로 업데이트해 CVE-2025-68161을 해결했습니다.

  • securitymediumVertx 4.5.24 업데이트

    Vertx4.5.24로 업데이트해 CVE-2026-1002를 해결했습니다.

  • securitymediumJackson 업데이트

    Jackson을 업데이트해 GHSA-72hv-8253-57qq를 해결했습니다.

  • securityVert.xNetty 업데이트

    Vert.xNetty를 업데이트해 0.45.x 브랜치의 CVE를 수정했습니다.

영향 확인 (1)

  • breaking지원되는 Kubernetes 버전 변경

    Kubernetes 1.23 또는 Kubernetes 1.24를 사용하는 경우 적용됩니다.

미리 준비 (3)

  • breakingStrimzi MirrorMaker 2 Extensions 제거 예정0.28.0부터 · 0.46에서 제거 예정

    Strimzi MirrorMaker 2 Extensions를 사용하는 경우 적용됩니다.

  • breakingStrimzi EnvVar Configuration Provider 제거 예정0.38.0부터 · 0.46에서 제거 예정

    Strimzi EnvVar Configuration Provider를 사용하는 경우 적용됩니다.

  • deprecatedZooKeeper 클러스터와 MirrorMaker 1 지원 종료 예정0.46에서 제거 예정

    ZooKeeper-based Apache Kafka clusters 또는 MirrorMaker 1 deployments를 사용하는 경우 적용됩니다.

원문
Linkerdedge-26.3.2Networking & Messaging2026년 3월 12일

이번 릴리스에는 Linkerd Viz의 수집 범위 조정과 관측성, 의존성, 프록시 구성 변경이 포함됩니다. 변경 기록에는 다른 항목과 겹치는 내용과 독립적인 변경 사항이 없는 제목도 있습니다.

영향 확인 (1)

  • breakingLinkerd Viz의 기본 파드 수집 범위 조정

    Linkerd Viz를 사용하는 경우에 적용됩니다.

원문
KubeEdgev1.23.0Provisioning & Runtime2026년 3월 11일

Windows와 디바이스 관리 기능이 확장되고, 엣지 데이터베이스와 노드 조회 동작, Kubernetes 버전이 갱신된 릴리스입니다. 디바이스 상태를 사용하는 소비자는 새 DeviceStatus CRD를 조회해야 합니다.

영향 확인 (1)

  • breakingDevice CRD 상태를 DeviceStatus CRD로 분리

    Device CRD를 사용하는 경우에 적용됩니다.

원문
cert-managerv1.20.0Security2026년 3월 10일

Helm, API, solver, feature gate 영역의 기능을 확장하고 기본 동작과 허용되는 동작을 조정했습니다. 여러 오류를 수정했으며 cert-manager 컨트롤러와 Go에 관한 보안 수정도 포함합니다.

조치 필요 (2)

  • securityhighGo v1.25.5 업데이트

    Gov1.25.5로 업데이트해 CVE-2025-61727CVE-2025-61729를 수정했습니다.

  • breakingIssuer 참조 kindgroup 기본값 복원

    issuer 참조의 kindgroup에 적용되는 기본값을 0.19.0 이전 동작으로 되돌렸습니다.

영향 확인 (4)

  • securityDNS 응답 캐시로 인한 cert-manager 컨트롤러 패닉 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOtherNames 기능 베타 승격 및 기본 활성화

    OtherNames 기능을 사용하는 경우 적용됩니다.

  • breaking기본 컨테이너 UID와 GID 변경

    기본 컨테이너 사용자(UID) 또는 기본 컨테이너 그룹(GID)을 설정하지 않은 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Argov3.3.3CI/CD & App Delivery2026년 3월 9일

클러스터 버전 라벨 형식이 Helm 호환 형식으로 조정되었고, 일반적인 결함도 수정되었습니다. 관련 설정을 사용하는 환경에서는 클러스터 버전 값의 형식 변경이 적용됩니다.

영향 확인 (1)

  • breaking클러스터 버전 라벨 형식 변경

    argocd.argoproj.io/auto-label-cluster-infoargocd.argoproj.io/kubernetes-version을 설정한 경우에 적용됩니다.

원문
NATSv2.12.5Networking & Messaging2026년 3월 9일

두 건의 CVE 수정과 정확성 수정, JetStream 설정 기능 확장, 의존성 업데이트가 포함됩니다. 클러스터 배포의 스트림 업데이트 회귀와 max_conns 동작 변경도 함께 반영됐습니다.

영향 확인 (3)

  • securityCVE-2026-29785 수정

    leafnode compression이 활성화된 경우에 적용됩니다.

  • securityCVE-2026-27889 수정

    WebSockets가 활성화된 경우에 적용됩니다.

  • breakingmax_conns0 설정 지원

    서버 설정에서 max_conns를 지정하는 경우에 적용됩니다.

원문
Dragonflyv2.4.2Storage & Data2026년 3월 9일

구성 및 스케줄러 기능이 추가되고, 구성 제어 항목의 이름과 제공 여부가 바뀌었습니다. 우선순위 자료형과 의존성도 업데이트되었으며, 보안 권고나 명시적으로 설명된 취약점은 언급되지 않았습니다.

조치 필요 (1)

  • breakingpriorities 자료형 변경

    priorities의 자료형을 string에서 int32로 변경했습니다.

영향 확인 (1)

  • breakingEnable 플래그 제거

    Enable을 설정한 경우 적용됩니다.

원문
Jaegerv2.16.0Observability2026년 3월 7일

호환성이 깨지는 구성 및 API 변경과 Go 1.25.7 도구 모음 요구 사항이 포함되어 있습니다. 새 기능과 버그 및 성능 수정도 함께 반영되었으며, 보안 권고나 보안 전용 수정은 식별되지 않았습니다.

조치 필요 (1)

  • breakingGo 1.25.7 요구 사항 적용

    코드베이스 전체에서 Go 버전을 일관되게 맞추고 Go 1.25.7을 요구합니다.

영향 확인 (2)

  • breakingremote sampling endpoint의 레거시 응답 형식 제거

    remote sampling endpoint를 사용하는 경우에 적용됩니다.

  • breakingtraces.topictraces.topics로 변경

    traces.topic을 설정하는 경우에 적용됩니다.

원문
Strimzi0.51.0Networking & Messaging2026년 3월 6일

공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.

조치 필요 (2)

  • securityhigh공개 보안 취약점 수정

    CVE-2026-27133CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5입니다.

  • breakingServerSideApplyPhase1 기본 활성화

    ServerSideApplyPhase1 기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.

영향 확인 (2)

  • breaking지원 Kubernetes 버전 상향

    Kubernetes 1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.

  • breakingKafka 4.0.0 및 4.0.1 지원 중단

    Kafka 4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedingress 리스너 유형 사용 중단

    ingress 리스너 유형을 설정한 경우에 적용됩니다.

원문
Karmadav1.17.0Orchestration & Management2026년 2월 28일

워크로드 어피니티와 안티어피니티 스케줄링, 오퍼레이터 설정 및 API 기능, 컨트롤러와 스케줄러 수정이 포함된 릴리스입니다. 사용 중단 및 제거 항목, 의존성 업데이트, Helm의 저장 데이터 암호화 옵션도 함께 반영되었으며, 특정 취약점이나 보안 권고는 공개되지 않았습니다.

영향 확인 (4)

  • breaking리소스 선택자의 namespace 검증 추가

    PropagationPolicy 또는 OverridePolicy를 사용하는 경우에 적용됩니다.

  • breakingWorkloadAffinity의 중복 GroupByLabelKey 설정 제한

    WorkloadAffinityGroupByLabelKey를 설정하는 경우에 적용됩니다.

  • breaking기본 Kubernetes 및 ETCD 이미지 업데이트

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 1건 더

미리 준비 (3)

  • deprecated--cluster-lease-duration 사용 중단제거 시점 미정

    --cluster-lease-duration를 사용하는 경우에 적용됩니다.

  • deprecated--cluster-lease-renew-interval-fraction 사용 중단제거 시점 미정

    --cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.

  • deprecatedEtcd.Local.InitImage 설정 사용 중단제거 시점 미정

    Karmada Init Configuration에서 Etcd.Local.InitImage를 설정하는 경우에 적용됩니다.

원문
Daprv1.17.0Orchestration & Management2026년 2월 27일

워크플로, 컴포넌트, API, 인증, 추적, 구성, CLI, 관측 기능 확장과 결함 수정, 의존성 및 도구 체인 업데이트가 함께 포함된 릴리스입니다. 대부분의 변경은 운영자의 별도 조치 없이 적용되지만, 보안 수정이 포함되고 알파 Bulk PubSub API와 알파 애플리케이션 콜백의 사용 중단이 예고되며 일부 기존 동작은 제거되거나 범위가 좁아졌습니다.

조치 필요 (9)

  • security암호화 의존성 버전 갱신

    x/(net/sync/crypto)를 업데이트하고 dvsekhvalnov/jose2go 버전을 고정했습니다.

  • securityGo 취약점 수정

    Go의 취약점을 수정했습니다.

  • securityUID 검사 대상 제한

    UID 검사가 root만 확인하도록 바뀌었습니다.

  • securityHTTP 경로 일치 수정과 invocation auto-registration 지원

    HTTP 경로 일치에서 발생하던 cardinality leak을 수정하고 invocation auto-registration을 지원합니다.

  • securitygolang.org/x/crypto 업데이트

    golang.org/x/crypto를 업데이트했습니다.

  • securitygithub.com/docker/docker 업데이트

    github.com/docker/docker를 업데이트했습니다.

  • security보안 취약점 수정

    보안 취약점 수정이 반영되었습니다.

  • securitygithub.com/coreos/go-oidc/v3 업데이트

    github.com/coreos/go-oidc/v3를 업데이트했습니다.

  • securityNATS 취약점 수정

    NATS 취약점을 수정했습니다.

영향 확인 (3)

  • securityPlacement의 Dapr actor type 인가

    Placement를 사용하는 경우에 적용됩니다.

  • securityCloudflare worker 취약점 수정

    Cloudflare worker를 사용하는 경우에 적용됩니다.

  • breakingHelm chart의 scheduler resources 완전 제거

    Helm chart를 사용하는 경우에 적용됩니다.

미리 준비 (2)

  • deprecated알파 Bulk PubSub API 사용 중단 예고

    /v1.0-alpha1/publish/bulk/<pubsub-name>/<topic>, BulkPublishEventAlpha1 또는 OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

  • deprecatedOnBulkTopicEventAlpha1 알파 경로 사용 중단 예고

    OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

원문
Open Policy Agent (OPA)v1.14.0Security2026년 2월 26일

런타임 및 API 기능이 추가되고, 지원되는 동작과 출력이 변경되었습니다. 여러 결함 수정과 의존성 업그레이드가 포함되며, 의존성 업데이트 중 하나는 GHSA-9h8m-3fm2-qjrq에 대응합니다.

조치 필요 (1)

  • securityhighGHSA-9h8m-3fm2-qjrq 대응 의존성 수정

    go.opentelemetry.io deps를 수정해 GHSA-9h8m-3fm2-qjrq에 대응했습니다.

영향 확인 (1)

  • breaking--h2c의 unix domain socket (UDS) 지원

    --h2c를 unix domain socket (UDS)과 함께 사용하는 경우에 적용됩니다.

원문
Prometheusv3.10.0Observability2026년 2월 26일

새 Prometheus 기능과 이미지 및 빌드 옵션을 추가하고, 기본값과 출력 동작을 바꾸며 성능과 여러 정확성 문제를 개선한 릴리스입니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breaking/alerts 페이지의 펼쳐진 알림 주석 기본 숨김

    UI에서 /alerts 페이지를 사용하는 경우에 적용됩니다.

원문
OpenKruisev1.8.3CI/CD & App Delivery2026년 2월 25일

이번 릴리스에서는 프로브 설정의 host 필드에 허용되는 값이 제한됩니다. 해당 필드를 사용하는 설정은 기존 값이 계속 허용되는지 확인해야 합니다.

영향 확인 (1)

  • breaking프로브 host 필드 값 제한

    프로브 설정에서 host 필드를 사용하는 경우에 적용됩니다.

원문
OpenKruisev1.7.5CI/CD & App Delivery2026년 2월 25일

프로브의 host 필드 사용 조건이 제한됩니다. 해당 필드를 설정하는 구성에 영향을 줍니다.

영향 확인 (1)

  • breaking프로브 host 필드 제한

    host를 설정한 경우 적용됩니다.

원문
Rookv1.19.2Storage & Data2026년 2월 24일

운영자에게 영향을 주는 동작과 API, 기본값, 이미지, 의존성 변경이 포함됩니다. 내부 빌드 도구 변경과 개선 사항도 함께 다뤄집니다.

영향 확인 (1)

  • breakingnvmeof 기본 게이트웨이 토폴로지 분산 제약 조건 추가

    nvmeof를 사용하는 경우 적용됩니다.

원문
Fluxv2.8.0CI/CD & App Delivery2026년 2월 24일

Flux v2.8.0은 여러 구성 요소의 기능을 확장하고, 오래된 API를 정리하며 Kubernetes 호환성 요구 사항을 조정했습니다. 일반적인 수정과 의존성 업데이트도 포함되며, 보안 권고나 명시된 취약점은 없습니다.

영향 확인 (1)

  • breakingv1beta2v2beta2 API 제거

    CRDs에서 Flux API v1beta2 또는 v2beta2를 사용하면 이 변경이 적용됩니다.

원문
OpenFGAv1.11.6Security2026년 2월 23일

이번 릴리스에는 ListObjects의 기본 동작과 읽기 전용 컨테이너 배포 조건 조정이 포함되어 있습니다. 보안 취약점 대응을 위한 grpc-health-probe 업데이트가 반영되었으며, grpc-gateway 클라이언트 마이그레이션은 내부 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-health-probe 버전 갱신

    grpc-health-probev0.4.45로 업데이트되었습니다. 이 변경은 CVE-2025-68121에 대응합니다.

영향 확인 (1)

  • breaking읽기 전용 컨테이너의 임시 파일 시스템 요구 사항 변경

    --read-only를 사용하는 경우에 적용됩니다.

원문
Argov3.3.2CI/CD & App Delivery2026년 2월 22일

이번 릴리스에는 업그레이드 과정에서 발생하던 클라이언트 측 적용 마이그레이션 문제 수정과 자체 관리형 Argo CD 설치에 필요한 구성 단계가 담겼습니다. 공개된 보안 권고는 없습니다.

조치 필요 (1)

  • breaking클라이언트 측 적용 마이그레이션 실패 수정

    3.3.03.3.1에서 발생하던 failed to perform client-side apply migration 문제가 이번 릴리스에서 해결됐습니다. ServerSideApply=trueClientSideApplyMigration=false 설정이 함께 제시됩니다.

원문
Kyvernov1.17.1Security2026년 2월 19일

보안 수정과 여러 결함 수정이 포함되어 있으며, 의존성 버전과 운영자용 동작 및 설정도 달라졌습니다. 기본값과 관련 문서의 값 형식 변경처럼 배포 설정에 영향을 주는 내용이 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalCVE-2025-68121 보안 취약점 수정

    CVE-2025-68121 수정이 반영됐습니다.

영향 확인 (1)

  • breaking기본값과 helm values 문서의 기간 형식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Crossplanev2.2.0Orchestration & Management2026년 2월 17일

패키지 설치와 패키지 캐시 사이드 로딩에 호환성을 깨는 변경이 포함되어 있으며, 오퍼레이터 기능 확장과 의존성 갱신, 결함 수정도 함께 이뤄졌습니다. 보안 수정으로 표시된 의존성 업데이트가 포함되지만, 관련 권고 식별자나 취약점 상세 내용은 제공되지 않습니다.

조치 필요 (7)

  • securitygolang.org/x/crypto v0.45.0 업데이트

    보안 수정으로 golang.org/x/cryptov0.45.0으로 업데이트되었습니다.

  • securitygithub.com/go-chi/chi/v5 v5.2.4 업데이트

    보안 수정으로 github.com/go-chi/chi/v5v5.2.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.4 업데이트

    보안 수정으로 github.com/sigstore/cosign/v3v3.0.4로 업데이트되었습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 v2.4.1 업데이트

    보안 수정으로 github.com/theupdateframework/go-tuf/v2v2.4.1로 업데이트되었습니다.

  • securitygithub.com/sigstore/rekor v1.5.0 업데이트

    보안 수정으로 github.com/sigstore/rekorv1.5.0으로 업데이트되었습니다.

  • securitygithub.com/sigstore/sigstore v1.10.4 업데이트

    보안 수정으로 github.com/sigstore/sigstorev1.10.4로 업데이트되었습니다.

  • securitygithub.com/quic-go/quic-go v0.57.0 업데이트

    보안 수정으로 github.com/quic-go/quic-gov0.57.0으로 업데이트되었습니다.

영향 확인 (2)

  • breakingFunction 패키지의 Input CRDs 설치 방식 변경

    Function 패키지와 Input CRDs를 사용하는 경우에 적용됩니다.

  • breaking패키지 캐시 디스크 구조 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Backstagev1.48.0CI/CD & App Delivery2026년 2월 17일

API와 설정의 호환성이 깨지는 변경이 포함되며, 프런트엔드와 카탈로그 기능에도 변화가 있습니다. 플러그인 작성자와 운영자는 확장 지점, API 재정의, 설정 항목과 기본 동작을 확인할 필요가 있습니다.

영향 확인 (7)

  • breakingcatalogProcessingExtensionPoint의 안정 내보내기 이동

    카탈로그에 사용자 정의 프로세서와 엔터티 제공자를 등록할 때 catalogProcessingExtensionPoint를 사용하는 경우에 적용됩니다.

  • breakingAPI 재정의가 오류로 거부됨

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingauth.experimentalDynamicClientRegistration.tokenExpiration 설정 제거

    auth.experimentalDynamicClientRegistration.tokenExpiration을 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (2)

  • deprecatedIconComponent 타입 사용 중단

    IconComponent를 사용하는 경우에 적용됩니다.

  • deprecateditems prop 사용 중단

    items prop을 사용하는 경우에 적용됩니다.

원문
Istio1.28.4Networking & Messaging2026년 2월 16일

보안 취약점과 템플릿 처리 과정의 리소스 생성 문제를 수정했습니다. 게이트웨이와 디버그 엔드포인트의 권한 및 검증 동작도 조정되어 해당 기능을 사용하는 환경에 영향을 줍니다.

조치 필요 (1)

  • securityhighcgo 바이너리 코드 삽입 취약점 수정

    Go 주석과 C/C++ 주석을 다르게 해석하던 문제로 생성된 cgo 바이너리에 코드를 몰래 삽입할 수 있던 CVE-2025-61732 취약점을 수정했습니다.

영향 확인 (4)

  • securitycriticalTLS 세션 재개 검증 오류 수정

    Config.Clone을 변경과 함께 사용하거나 Config.GetConfigForClient를 사용하는 경우에 적용됩니다.

  • security게이트웨이 배포 컨트롤러의 리소스 검증 강화

    게이트웨이 배포 컨트롤러가 실행되는 경우에 적용됩니다.

  • security리소스 주석 검증 강화

    리소스 주석을 구성하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Istio1.29.0Networking & Messaging2026년 2월 16일

운영자가 확인할 수 있는 기능이 추가되고 여러 기본 동작이 변경됩니다. 앰비언트 메시, 디버그 엔드포인트 권한, 메트릭 압축, istiod 메모리와 회로 차단기 동작에 영향을 줍니다. 명시적인 CVE 또는 보안 권고 식별자는 없습니다.

조치 필요 (1)

  • breakingistiod 메모리 제한 자동 설정

    istiodautomemlimit 라이브러리를 사용해 GOMEMLIMIT을 메모리 제한의 90%로 자동 설정합니다. OOM 종료 위험을 낮추면서 성능을 유지합니다.

영향 확인 (4)

  • breakingiptables 규칙 조정 기본 활성화

    istio-cni DaemonSet을 업그레이드할 때 적용됩니다.

  • breaking15014 포트 디버그 엔드포인트 권한 검사 기본 활성화

    15014 포트의 디버그 엔드포인트에 적용됩니다.

  • breakingEnvoy 메트릭 HTTP 압축 기본 활성화

    클라이언트의 Accept-Header 값에 따라 Prometheus stats endpoint에서 제공되는 Envoy 메트릭에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Ciliumv1.18.7Networking & Messaging2026년 2월 13일

운영자 대상 기본값 및 구성 변경, 버그 수정, 의존성·이미지 업데이트, 성능 관련 수정이 포함됩니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

조치 필요 (1)

  • breakingtopology.kubernetes.io 레이블의 기본 제외 설정

    기본값으로 topology.kubernetes.io 레이블을 보안 레이블에서 제외합니다.

원문
Thanosv0.41.0Observability2026년 2월 12일

성능 개선과 버그 수정, 새 설정 기능이 포함됐습니다. Receive의 셔플 샤딩 동작이 호환성을 깨뜨리는 방식으로 바뀌었고, 지원 중단된 플래그가 포함된 Prometheus 업그레이드도 진행됐습니다.

영향 확인 (1)

  • breakingReceive 셔플 샤딩에 일관 해싱 적용

    Receive를 사용하는 경우에 적용됩니다.

원문
Kubernetesv1.35.1Kubernetes Core2026년 2월 10일

정확성 수정이 중심이며, 기능 게이트 기본값 변경과 Go 1.25.6hnslib 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.

영향 확인 (1)

  • breakingSchedulerAsyncAPICalls 기능 게이트 비활성화

    SchedulerAsyncAPICalls 기능 게이트를 사용하는 경우에 적용됩니다.

원문
Istio1.27.6Networking & Messaging2026년 2월 10일

보안 문제를 막기 위한 수정과 디버그 엔드포인트 접근 제한이 포함되어 있습니다. 게이트웨이 배포와 템플릿 렌더링 과정의 리소스 생성 경로가 검증됩니다.

조치 필요 (1)

  • security리소스 주석의 줄바꿈 및 제어 문자 검증 수정

    리소스 주석 검증이 줄바꿈과 제어 문자를 거부하도록 수정했습니다. 템플릿 렌더링으로 Pod 사양에 컨테이너를 삽입하는 경로를 차단합니다. (Issue #58889)

영향 확인 (2)

  • security게이트웨이 배포 컨트롤러의 리소스 검증 강화

    gateway deployment controller가 실행 중인 경우 적용됩니다.

  • breaking디버그 엔드포인트 접근 제한

    포트 15014의 디버그 엔드포인트를 사용하는 경우 적용됩니다.

원문
Jaegerv2.15.1Observability2026년 2월 9일

사용되지 않는 이전 어댑터 요소를 정리하고 api/v3/operations의 기본 spankind를 조정한 릴리스입니다. 그 밖의 제목은 운영자가 따로 적용할 변경 사항을 나타내지 않습니다.

조치 필요 (1)

  • breaking사용되지 않는 protofromtraces 래퍼 제거

    v1adapter에서 더 이상 사용되지 않는 protofromtraces 래퍼를 제거했습니다.

원문
Jaegerv2.15.0Observability2026년 2월 6일

이번 릴리스에서는 trace/metric storage 구성 규칙이 바뀝니다. 둘 이상의 backend type을 설정한 환경은 구성 변경의 영향을 받습니다.

영향 확인 (1)

  • breakingtrace/metric storage의 backend type 단일 구성 제한

    trace 또는 metric storage를 둘 이상의 backend type으로 구성한 경우에 적용됩니다.

원문
Rookv1.19.1Storage & Data2026년 2월 5일

운영자 설정과 동작에 영향을 주는 변경이 포함되어 있으며, CRD 및 구성 지원 범위와 의존성도 갱신되었습니다. 공개된 보안 취약점이나 권고 식별자는 없습니다.

조치 필요 (1)

  • breaking불필요한 nodes/proxy RBAC 권한 활성화 제거

    불필요한 nodes/proxy RBAC 권한을 활성화하던 설정이 제거되었습니다.

영향 확인 (2)

  • breakingceph image pull policy 기본값 변경

    ceph image pull policy를 설정하지 않은 경우 적용됩니다.

  • breakingautomated node fencing 코드 제거

    automated node fencing이 실행되는 경우 적용됩니다.

원문
wasmCloudv1.9.2Orchestration & Management2026년 2월 4일

NATS 연결 URL의 평문 사용자 이름 및 비밀번호 인증이 추가되고 컴포넌트 사양 기능이 제거됐습니다. 의존성과 OCI 이미지 기반도 갱신됐습니다.

조치 필요 (1)

  • breaking컴포넌트 사양 기능 제거

    component spec 기능을 제거했습니다.

원문
Ciliumv1.19.0Networking & Messaging2026년 2월 4일

새 DNS 프록시, 설치 및 설정 동작, API와 메트릭, 데이터 경로 기능이 추가되고 데이터 경로와 클러스터 메시의 수정이 함께 포함된 기능 및 유지 보수 릴리스입니다. 기본값과 호환성 변경, 사용 중단 및 BGP API 전환이 포함되며, 보안 관련 의존성도 업데이트되지만 구체적인 취약점 내용은 공개되지 않았습니다.

조치 필요 (15)

  • securitygithub.com/containerd/containerd 보안 업데이트

    github.com/containerd/containerd 모듈이 v1.7.29로 업데이트됩니다.

  • securitygithub.com/go-viper/mapstructure/v2 보안 업데이트

    github.com/go-viper/mapstructure/v2 모듈이 v2.4.0으로 업데이트됩니다.

  • securitygithub.com/docker/docker 보안 업데이트

    github.com/docker/docker 모듈이 v28.3.3+incompatible로 업데이트됩니다.

  • securitygolang.org/x/crypto 보안 업데이트

    golang.org/x/crypto 모듈이 v0.45.0으로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.4로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.5로 업데이트됩니다.

  • breakingplpmtud 기본값 변경

    plpmtud의 기본값이 blackhole로 변경됩니다.

  • breakingAddressScopeMax 기본값 변경

    AddressScopeMax 기본값이 호스트 범위인 254로 변경됩니다. --local-max-addr-scope와 관련된 설정이 새 GKE 메타데이터 서버 및 HCP 사용 사례에 맞게 조정됩니다.

  • breakingtls authMode 기본값 변경

    tls authMode 기본값이 migration으로 설정됩니다.

  • breakingCNI 삭제 제한 시간 단축

    CNI 삭제 제한 시간이 1.5초로 줄어듭니다.

  • breakingpolicy-default-local-cluster 기본 설정

    policy-default-local-cluster가 기본적으로 설정됩니다.

  • breaking호스트 방화벽 우회 기본 비활성화

    호스트 방화벽 우회가 기본적으로 비활성화됩니다.

  • breakingFQDN 일치 패턴 정제 검사 강화

    FQDN 일치 패턴의 정제 처리가 재구성되고 검사가 강화됩니다.

  • breakingcilium_host를 통한 암호화 트래픽 전달 제거

    cilium_host를 통한 암호화 트래픽 전달이 제거됩니다.

  • breaking컨테이너 이미지의 CNI 설정 파일 설치 제거

    컨테이너 이미지에 CNI 설정 파일을 설치하지 않습니다.

영향 확인 (30)

  • breaking네트워크 정책의 기본 클러스터 범위 변경

    네트워크 정책 선택자에서 cluster를 설정하지 않은 경우 적용됩니다.

  • breakingCiliumBGPPeeringPolicy v1 API 지원 제거

    CiliumBGPPeeringPolicy를 사용하는 경우 적용됩니다.

  • breakingMutual Authentication 기본 비활성화

    Mutual Authentication을 활성화하는 경우 적용됩니다.

  • 릴리스 페이지에 27건 더

미리 준비 (7)

  • deprecated--enable-ipsec-encrypted-overlay 사용 중단제거 시점 미정

    --enable-ipsec-encrypted-overlay를 사용하는 경우 적용됩니다.

  • deprecatedKafka 일치 필드와 ToRequiresFromRequires 사용 중단

    ToRequires 또는 FromRequires를 사용하는 경우 적용됩니다.

  • deprecatedHelm 값의 tls cert/keys 전달 방식 사용 중단

    Helm 값으로 TLS 인증서나 키를 전달하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Kyvernov1.17.0Security2026년 2월 2일

새 CEL 및 정책 기능을 추가하고 컨트롤러와 API의 결함을 수정한 릴리스입니다. 보안 수정이 포함되어 있어 운영 환경에서는 업그레이드와 동작 변경의 호환성 검토가 함께 요구됩니다.

조치 필요 (2)

  • security보안 취약점 수정

    보안 취약점을 수정했습니다.

  • securitykubectl image 업데이트

    kubectl image를 업데이트해 CVE를 수정했습니다.

영향 확인 (2)

  • breaking네임스페이스 CEL 정책 유형의 리소스 접근 제한

    namespaced CEL policy types를 사용하는 경우 적용됩니다.

  • breakingVAP/MAP reporting 기본 동작 변경

    VAP/MAP reporting을 사용하는 경우 적용됩니다.

원문
KEDAv2.19.0Orchestration & Management2026년 2월 2일

스케일러와 인증 기능이 추가되고 스케일러 동작 및 상태 보고가 변경되었습니다. 결함 수정과 사용 중단된 의존성 교체가 포함되며, NATS Streaming scaler는 제거되었습니다.

영향 확인 (1)

  • breakingNATS Streaming scaler 제거

    NATS Streaming scaler를 사용하는 경우에 적용됩니다.

원문
Argov3.3.0CI/CD & App Delivery2026년 2월 2일

Argo v3.3.0은 앱 컨트롤러 설정을 정리하고 종속성을 갱신한 릴리스입니다. 관련 플래그를 사용하거나 종속성 버전에 영향을 받는 환경에서 변경 사항을 확인해야 합니다.

조치 필요 (3)

  • securityk8s.io/kubernetes v1.34.2 업데이트

    k8s.io/kubernetes 모듈을 v1.34.2로 업데이트했습니다.

  • securityhelm 3.19.4 업데이트

    CVE에 대응해 helm을 3.19.4로 업데이트했습니다.

  • securityredis 최신 안정 버전 업데이트

    취약점 제거를 위해 redis를 최신 안정 버전으로 업데이트했습니다.

영향 확인 (1)

  • breaking앱 컨트롤러의 --self-heal-backoff-cooldown-seconds 플래그 제거

    --self-heal-backoff-cooldown-seconds를 사용하는 앱 컨트롤러 구성에 적용됩니다.

원문
Longhornv1.11.0Storage & Data2026년 1월 29일

V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.05의 CVE 이슈가 언급됩니다.

조치 필요 (1)

  • securitySPDK v25.05 CVE 이슈 수정

    SPDK v25.05의 CVE 이슈를 수정했습니다.

영향 확인 (7)

  • breaking인스턴스 매니저 이미지 핫픽스 교체

    longhornio/longhorn-instance-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breakingLonghorn 매니저 이미지 핫픽스 교체

    longhornio/longhorn-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breaking백업 저장소 관련 설정 제거

    백업 저장소 관련 설정을 구성한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (2)

  • deprecatedV2 Data Engine의 Backing Image 사용 중단 예정v1.12.0에서 제거 예정

    Backing ImageV2 Data Engine을 함께 사용하는 경우에 적용됩니다.

  • deprecatedV2 Backing Image Feature 사용 중단

    V2 Backing Image Feature를 사용하는 경우에 적용됩니다.

원문
OpenFGAv1.11.3Security2026년 1월 28일

구성 및 관측 기능이 보강되고, 요청 제한과 메트릭 동작이 조정되었습니다. 메트릭 라벨 변경과 여러 정확성 문제 수정, 정책 적용 문제에 대한 보안 수정도 포함됩니다.

조치 필요 (2)

  • securitymedium정책 적용 오류 수정

    CVE-2026-24851에 해당하는 부적절한 정책 적용 문제를 수정했습니다. 관련 보안 권고 식별자는 GHSA-jq9f-gm9w-rwm9입니다.

  • breaking사용자 정의 gRPC 프로메테우스 포크와 메트릭 라벨 제거

    직접 관리하던 grpc_prometheus 포크를 제거하고 go-grpc-middleware의 제공자를 사용합니다. 이 메트릭에서 사용자 정의 grpc_code 라벨도 제거했습니다.

원문
Knativeknative-v1.19.9Orchestration & Management2026년 1월 28일

OpenCensus 지원이 제거되고 OpenTelemetry로 전환됩니다. 메트릭 보고에서 1초 미만 정밀도를 처리하는 문제도 수정됩니다.

영향 확인 (1)

  • breakingOpenCensus 지원 제거 및 OpenTelemetry 전환

    OpenCensus를 사용하는 경우 적용됩니다.

원문
Falco0.43.0Security2026년 1월 28일

릴리스 빌드의 출력 동작과 사용 중단 예정 인터페이스가 정리되고, DEB/RPM 패키지 서명 키가 교체되었습니다. 의존성 갱신과 정확성 수정, 이미지 크기 축소도 포함됩니다.

영향 확인 (2)

  • breaking릴리스 빌드의 소스 설정 경로 표시 제한

    디버그 빌드를 사용하는 경우에 적용됩니다.

  • breakingDEB/RPM 패키지 서명 키 교체

    DEB/RPM 패키지를 사용하는 경우에 적용됩니다.

미리 준비 (4)

  • deprecated--gvisor-generate-config 옵션 사용 중단 예정

    --gvisor-generate-config을 사용하는 경우에 적용됩니다.

  • deprecatedlegacy eBPF probe 사용 중단 예정

    legacy eBPF probe를 사용하는 경우에 적용됩니다.

  • deprecatedgVisor engine 사용 중단 예정

    gVisor engine을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
← 최신이전 →
월별 보기