런타임 및 API 기능 확장과 유지보수 변경이 포함되며, 두 인터페이스가 사용 중단됩니다. 의존성도 갱신되었고 공개된 보안 변경은 없습니다.
미리 준비 (2)
deprecated
containerd.shim 주석 사용 중단io/runtime-allow-mounts deprecated
runc작업 API 필드의CreateTaskRequest이전
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
런타임 및 API 기능 확장과 유지보수 변경이 포함되며, 두 인터페이스가 사용 중단됩니다. 의존성도 갱신되었고 공개된 보안 변경은 없습니다.
미리 준비 (2)
deprecatedcontainerd. shim 주석 사용 중단
deprecatedrunc 작업 API 필드의 CreateTaskRequest 이전
기능 확장과 유지보수 변경이 함께 포함된 릴리스로, 작업 복구와 인증, 문서, 알림, 스트리밍, 쿠버네티스 관련 동작이 보완되었습니다. 보안 취약점을 피하도록 의존성과 도구를 업데이트했으며, 풀 리퀘스트 작업 공간 처리의 보안 문제도 수정했으므로 신속한 업그레이드가 필요합니다. 일부 사용 중단 및 호환성 변경은 해당 기능을 사용하는 환경에서 검토가 필요합니다.
조치 필요 (6)
securityModule Federation 의존성 업데이트
Module Federation 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.
securityYarn 도구 의존성 업데이트
Yarn 도구 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.
securityModule Federation 보안 문제 수정
Module Federation 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트해 관련 문제를 수정했습니다.
securityOpenAPI 생성 도구 업데이트
OpenAPI 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.
securityOpenAPI 생성 도구 보안 업데이트
OpenAPI 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.
breaking로케일 비의존 유니코드 대소문자 처리
환경마다 문자열을 일관되게 처리하도록 로케일의 영향을 받지 않는 유니코드 대소문자 변환을 사용합니다.
영향 확인 (6)
security카탈로그 클러스터 URL 검증 강화
카탈로그 클러스터 위치 확인자를 사용하는 경우에 해당합니다.
security풀 리퀘스트 작업 공간 보안 문제 수정
풀 리퀘스트 작업 공간 처리를 사용하는 경우에 해당합니다.
breakingGitHub 사용자 ID 카탈로그 조회 조건 변경
GitHub 사용자 ID 카탈로그 조회를 사용하는 경우에 해당합니다.
미리 준비 (1)
deprecatedGitHub 사용자 이름 로그인 확인자 사용 중단
GitHub 사용자 이름 로그인 확인자를 사용하는 경우에 해당합니다.
범위가 좁은 호환성 변경이 포함된 유지보수 릴리스입니다. VRLog 관련 기능이나 설정을 사용하는 환경에서만 영향이 있습니다.
영향 확인 (2)
breaking/debug/vrlog VRLog 기능 제거
/debug/vrlog를 사용하는 경우에 적용됩니다.
deprecated--vreplication-enable-http-log 플래그의 deprecated 전환
--vreplication-enable-http-log를 설정한 경우에 적용됩니다.
정확성 수정과 의존성 업데이트를 중심으로 한 유지보수 릴리스입니다. VRLog 제거와 새로 적용된 안전성 제한은 관련 기능을 사용하는 운영자의 확인이 필요합니다.
조치 필요 (2)
breaking스트리밍 재귀 CTE 경로의 재귀 깊이 제한 적용
스트리밍 재귀 CTE 경로에 재귀 깊이 제한을 적용합니다.
breaking스트리밍 CALL 경로의 저장 프로시저 안전성 검사 적용
스트리밍 CALL 경로에 저장 프로시저 안전성 검사를 적용합니다.
영향 확인 (1)
breaking/debug/vrlog 엔드포인트 제거
/debug/vrlog를 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated--vreplication-enable-http-log 플래그 사용 중단v26에서 제거 예정
--vreplication-enable-http-log를 설정한 경우에 적용됩니다.
유지보수와 API 진화에 초점을 둔 릴리스로, 설정 항목 사용 중단 안내, Go 도구체인 요구사항 상향, 성능 개선이 포함됩니다. API 시그니처가 바뀌는 호환성 변경도 있습니다.
영향 확인 (3)
breaking사용 중단 필드와 keepalive 섹션의 동시 설정 제한
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breakinggo 1.25.0 지원 중단
go에 의존하는 경우 적용됩니다.
breaking리소스 생성 API 반환 시그니처 변경
telemetry. 또는 telemetry.를 사용하는 경우 적용됩니다.
미리 준비 (1)
deprecated클라이언트 연결 설정 필드 사용 중단
idle_conn_timeout, max_idle_conns, max_idle_conns_per_host, disable_keep_alives, idle_timeout, keep_alives_enabled 중 하나라도 설정한 경우 적용됩니다.
스캔, 정책, 보고, 수정, 알림, 텔레메트리, 통합 및 출력 기능을 넓히고 여러 정확성 및 실행 환경 문제를 바로잡은 릴리스입니다. 보안 강화와 함께 스캔 요청, 입력 범위, 적용 범위에 관한 제약도 엄격해졌습니다.
조치 필요 (2)
securityGo 의존성의 Dependabot 보안 취약점 수정
Go 의존성에 포함된 Dependabot 보안 취약점을 수정했습니다.
securitygosec SAST 결과 수정
gosec의 SAST 결과에 포함된 문제를 수정했습니다.
영향 확인 (10)
securityGrafeas 필터 주입 차단
imagescan을 실행하는 경우에 적용됩니다.
breaking스캔 요청의 클라이언트 인증 정보 무시
스캔 요청을 사용하는 경우에 적용됩니다.
breaking알려지지 않은 제어 항목 지정 시 오류 처리
--include-controls를 설정하는 경우에 적용됩니다.
미리 준비 (1)
deprecated--fail-threshold 플래그의 사용 중단 표시
--fail-threshold를 설정하는 경우에 적용됩니다.