RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Cortex해제 ×
Cortexv1.21.1Observability2026년 6월 5일

이번 릴리스에는 상태 페이지의 저장형 XSS와 입력 데이터 처리 과정의 메모리 증폭 위험을 줄이는 수정이 포함됩니다. OTLP 수집과 네이티브 히스토그램을 사용하는 환경에서는 새 크기 제한이 적용됩니다.

영향 확인 (3)

  • securityAlertmanagerStore Gateway 상태 페이지의 저장형 XSS 수정

    Alertmanager 또는 Store Gateway를 실행하는 경우에 적용됩니다.

    AlertmanagerStore Gateway 상태 페이지의 저장형 XSS 취약점을 수정했습니다. 템플릿 처리를 text/template에서 html/template으로 바꿨습니다.

  • security네이티브 히스토그램 protobuf 크기 제한

    네이티브 히스토그램을 사용하는 경우에 적용됩니다.

    WrappedHistogram을 추가해 네이티브 히스토그램 protobuf 크기를 역직렬화 전에 제한합니다. 크기 제한은 -validation.max-native-histogram-size-bytes로 설정하며 기본값은 16 KB입니다. 패킹된 varint 델타를 이용한 메모리 증폭 공격도 차단합니다.

  • breakingParseProtoReaderOTLP 수집 경로의 압축 해제 크기 제한

    OTLP 수집 경로를 사용하는 경우에 적용됩니다.

    ParseProtoReaderOTLP 수집 경로에서 gzip 압축 해제 결과의 크기를 제한합니다. 이제 압축 해제된 본문은 -distributor.otlp-max-recv-msg-size 값 이하로 제한됩니다.

원문
Cortexv1.21.0Observability2026년 4월 27일

저장소와 쿼리 경로를 비롯한 여러 영역에 새 기능과 설정이 추가되고, 일부 실험 기능은 정식 단계로 올라갑니다. 기본값과 설정 이름, 의존성이 바뀌었으며 정확성, 메모리 사용, 패닉, 데이터 손상을 다루는 수정도 포함됩니다.

조치 필요 (1)

  • breaking버킷 인덱스 기본 활성화

    블록 저장소의 버킷 인덱스가 기본적으로 활성화됩니다. 운영 환경에서는 -blocks-storage.bucket-store.bucket-index.enabled=false로 버킷 인덱스를 끄는 설정이 권장되지 않습니다.

영향 확인 (1)

  • breaking원격 쓰기 및 OTLP 라벨 플래그 통합

    원격 쓰기 v2 및 OTLP 요청에 -distributor.enable-type-and-unit-labels 또는 -distributor.otlp.enable-type-and-unit-labels를 설정한 경우에 해당합니다.

    테넌트별 -distributor.enable-type-and-unit-labels 플래그가 추가되어 원격 쓰기 v2 및 OTLP 요청에 __unit____type__ 라벨을 붙일 수 있습니다. 이는 호환성을 깨뜨리는 변경이며, 기존 -distributor.otlp.enable-type-and-unit-labels 플래그는 사용 중단 예정 상태의 아무 동작도 하지 않는 플래그로 바뀌어 새 플래그에 통합되었습니다.

미리 준비 (3)

  • breakingRuler API 플래그 이름 변경

    -experimental.ruler.enable-api를 설정한 경우에 해당합니다.

    -experimental.ruler.enable-api의 이름이 -ruler.enable-api로 바뀌었습니다. 기존 플래그는 사용 중단 예정 상태로 유지됩니다.

  • breakingAlertmanager API 플래그 이름 변경

    -experimental.alertmanager.enable-api를 설정한 경우에 해당합니다.

    -experimental.alertmanager.enable-api의 이름이 -alertmanager.enable-api로 바뀌었습니다. 기존 플래그는 사용 중단 예정 상태로 유지됩니다.

  • breaking사용자 인덱스 갱신 설정 이름 변경

    -*.users-scanner.user-index.cleanup-interval 또는 clean_up_interval을 설정한 경우에 해당합니다.

    사용자 인덱스 갱신 설정의 이름이 변경되었습니다. 플래그는 -*.users-scanner.user-index.cleanup-interval에서 -*.users-scanner.user-index.update-interval로, users_scanner 설정 블록의 항목은 clean_up_interval에서 update_interval로 바뀌었습니다.

원문
월별 보기