RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Argov3.1.16CI/CD & App Delivery2026년 5월 5일

이번 릴리스는 3.1 릴리스 계열의 마지막 릴리스입니다. 2026년 5월 6일부터 해당 버전에는 버그 수정과 보안 업데이트가 제공되지 않습니다.

미리 준비 (1)

  • deprecated3.1 릴리스 계열의 마지막 릴리스May 06th 2026에서 제거 예정

    3.1 릴리스 계열을 실행하는 경우에 적용됩니다.

원문
containerdv2.3.0Kubernetes Core2026년 4월 30일

운영자 대상 기능과 동작 변경을 포함한 릴리스로, 의존성만 갱신한 릴리스는 아닙니다. 기존 사용 방식에 영향을 줄 수 있는 제약 변경과 폐기, 새 기능 및 기타 동작 변화가 함께 포함되어 호환성 검토가 필요합니다.

조치 필요 (1)

  • breakingOCI hook 조정 담당자 취합 및 플러그인 이름의 쉼표 제한

    OCI hook 조정 담당자를 모으고, 플러그인 이름에는 쉼표를 사용할 수 없게 됩니다.

미리 준비 (1)

  • deprecatedshim.Command 폐기

    shim.Command를 사용하는 경우에 적용됩니다.

원문
Vitessv24.0.0Storage & Data2026년 4월 30일

새로운 라우팅, 스트리밍, 추적, 백업 및 복원, 관측, 태블릿 관리 기능과 함께 정확성, 성능, 의존성 관련 유지 보수가 포함된 릴리스입니다. 기본값과 백업 동작의 변경, 제거되거나 사용 중단 예정인 플래그와 엔드포인트, 지표를 확인해야 하며, 외부 압축 해제 동작을 포함한 보안 수정도 반영됩니다.

조치 필요 (3)

  • security민감 정보의 일반 텍스트 로그 기록 수정

    민감한 정보가 일반 텍스트로 로그에 기록될 가능성을 수정했습니다. 코드 검사 경고 2992에 대응하는 변경입니다.

  • securityGetBackups 경로 순회 수정

    파일 백업 저장소의 GetBackups RPC에서 경로 순회가 발생할 수 있는 문제를 수정했습니다.

  • breaking한정되지 않은 * 사용 제한

    vtgateSELECT 목록에서 쉼표 뒤에 오는 한정되지 않은 *를 거부합니다.

영향 확인 (12)

  • securityMANIFEST 기반 압축 해제 명령 로드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • security백업 MANIFEST를 통한 명령 실행 위험 완화

    백업 저장소를 사용하는 경우 적용됩니다.

  • securitybackupengine 복원 경로 순회 차단

    backupengine이 실행되는 경우 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (4)

  • deprecatedglog 사용 중단 예정v25에서 제거 예정

    glog를 사용하는 경우 적용됩니다.

  • deprecatedOpenTracing 백엔드 사용 중단 예정v25에서 제거 예정

    opentracing-jaeger 또는 opentracing-datadog를 사용하는 경우 적용됩니다.

  • deprecatedVTOrc Snapshot Topology 사용 중단 예정v25에서 제거 예정

    --snapshot-topology-interval을 설정하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
OpenTelemetryv0.151.0Observability2026년 4월 28일

이번 릴리스에는 기본값 변경, API 및 구성 계약 변경, 새 기능, 사용 중단 지정, 버그 수정이 포함됩니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

영향 확인 (2)

  • breaking생성된 Collector 소스의 replace 경로 기본값 변경

    생성된 Collector 소스를 사용하는 경우 적용됩니다.

  • breakingConfig.Protocols 필드 구조 변경

    Config.Protocols를 사용하는 경우 적용됩니다.

미리 준비 (1)

  • deprecatedDefaultMetricsBuilderConfig 함수 사용 중단

    DefaultMetricsBuilderConfig를 사용하는 경우 적용됩니다.

원문
Envoyv1.38.0Networking & Messaging2026년 4월 23일

이번 릴리스에는 호환성을 깨뜨리는 구성 및 플래그 변경과 확장 기능 및 프로토콜 지원이 포함됩니다. CVE-2026-27135를 비롯한 보안 문제와 우회 및 인젝션 문제가 수정되었고, 동작 정확성과 관측성도 개선되었습니다.

조치 필요 (1)

  • securityhighnghttp2CVE-2026-27135 보안 패치 적용

    nghttp2CVE-2026-27135 패치가 적용되었습니다.

영향 확인 (6)

  • security쿼리 매개변수 값 URL 인코딩

    query_parameter_mutations를 설정하는 경우에 적용됩니다.

  • securityRBAC 연결 방식 우회 방지

    RBAC가 실행되는 경우에 적용됩니다.

  • breakingmax_early_data_bytes 설정 검증 강화

    upstream_connect_modeIMMEDIATE가 아닌 값으로 설정하고 max_early_data_bytes를 설정하지 않은 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedenforce_rsa_key_usage 옵션 사용 중단제거 시점 미정

    enforce_rsa_key_usage를 설정하는 경우에 적용됩니다.

원문
Kubernetesv1.36.0Kubernetes Core2026년 4월 22일

API와 설정, 명령줄 기본값, 스케줄링 및 런타임 동작이 폭넓게 바뀐 운영자 대상 릴리스입니다. 제거와 사용 중단 예고, 기능 단계 승격이 포함되어 업그레이드 전 검토와 테스트가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.

조치 필요 (11)

  • breakingStrictIPCIDRValidation 기본 활성화

    kube-apiserverStrictIPCIDRValidation 기능 게이트가 기본적으로 활성화됩니다.

  • breaking디버그 프로필 기본값 변경

    디버그 프로필 기본값이 legacy에서 general로 바뀌었습니다.

  • breakingWatchCacheInitializationPostStartHook 기본 활성화

    WatchCacheInitializationPostStartHook 기능 게이트가 기본적으로 활성화됩니다.

  • breakingKubeletPSI 정식 단계 승격

    KubeletPSI 기능이 정식 단계로 승격되고 기본적으로 활성화됩니다.

  • breakingRelaxedServiceNameValidation 베타 승격

    RelaxedServiceNameValidation 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.

  • breakingRestartAllContainersOnContainerExits 베타 승격

    RestartAllContainersOnContainerExits 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.

  • breaking중단된 작업 관련 기능 게이트 기본 활성화

    MutablePodResourcesForSuspendedJobsMutableSchedulingDirectivesForSuspendedJobs 기능 게이트가 기본적으로 활성화됩니다.

  • breakinginformer 저장소 갱신 순서 변경

    기본 informer가 목록 또는 재목록의 모든 객체로 저장소 상태를 먼저 갱신한 뒤, 삭제·추가·변경된 개별 항목에 대해 OnDelete, OnAdd, OnUpdate 핸들러를 호출합니다.

  • breakinginformer watch 이벤트 처리 방식 변경

    이미 대기 중인 이벤트를 처리하는 동안 informer가 새 watch 이벤트를 큐에 추가할 수 있습니다.

  • breaking클라이언트 인증 기관 순환 기본 활성화

    해당 기능이 기본적으로 활성화되며 ClientsAllowCARotation 기능 게이트로 끌 수 있습니다.

  • breaking클라이언트 TLS 캐시 정리 기본 활성화

    해당 기능이 기본적으로 활성화되며 ClientsAllowTLSCacheGC 기능 게이트로 제어할 수 있습니다.

영향 확인 (25)

  • breaking볼륨 작업 오류 메트릭 이름 변경

    volume_operation_total_errors를 사용하는 경우에 적용됩니다.

  • breakinggit-repo 볼륨 플러그인 비활성화

    git-repo 볼륨 플러그인을 사용하는 경우에 적용됩니다.

  • breaking자격 증명 플러그인 허용 목록 필드 이름 변경

    AllowlistEntry.Name을 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 22건 더

미리 준비 (6)

  • deprecatedService .spec.externalIPs 사용 중단 예고

    Service .spec.externalIPs를 설정하는 경우에 적용됩니다.

  • deprecatedmetav1.FieldsV1.Raw 직접 접근 사용 중단

    metav1.FieldsV1.Raw를 사용하는 경우에 적용됩니다.

  • deprecated노드 점수 필드 사용 중단

    MinNodeScore 또는 MaxNodeScore를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
Backstagev1.50.0CI/CD & App Delivery2026년 4월 14일

보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.

조치 필요 (4)

  • securityhighglobrollup 보안 업데이트

    glob을 v7/v8/v11에서 v13으로, rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.

  • securityglob 의존성 보안 업데이트

    glob 의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.

  • securityrollup 경로 탐색 취약점 수정

    rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.

  • securityOAuth 보호 리소스 URL 수정

    .well-known/oauth-protected-resource의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.

영향 확인 (22)

  • breaking사용자 토큰의 ent 클레임 기본 동작 변경

    auth.omitIdentityTokenOwnershipClaim을 설정하지 않은 경우 적용됩니다.

  • breakingSignInResolverFactoryOptions 타입 매개변수 변경

    SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.

  • breaking카탈로그 권한 확장 지점 제거

    CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 19건 더

미리 준비 (6)

  • deprecated사용 중단된 대화 상자의 내부 동작 변경

    show 또는 showModal을 사용하는 경우 적용됩니다.

  • deprecatedauth.omitIdentityTokenOwnershipClaim 설정 사용 중단제거 시점 미정

    auth.omitIdentityTokenOwnershipClaim을 설정하는 경우 적용됩니다.

  • deprecated기존 config.schema 콜백 형식 사용 중단

    config.schema를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
wasmCloudv2.0.3Orchestration & Management2026년 4월 14일

Kubernetes 네이티브 서비스 라우팅과 관련 CRD 필드가 추가되고, Helm 동작이 바뀌며 NATS 초기화 경쟁 조건이 수정됩니다. 런타임 게이트웨이 경로는 폐기되므로, 대부분의 변경은 업그레이드로 적용되지만 gateway 설정과 제거된 차트 동작에 대한 대응이 필요합니다.

조치 필요 (1)

  • breaking기본 태그 제거

    기본 태그가 제거되고 chart.yamlappVersion을 사용합니다.

영향 확인 (1)

  • breakingruntime-gateway를 Kubernetes Service 라우팅으로 대체

    runtime-gateway를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedHelm gateway 설정 사용 중단

    gateway를 구성한 경우에 적용됩니다.

원문
Keycloak26.6.0Security2026년 4월 8일

운영자용 기능과 유지보수 변경이 함께 포함된 릴리스로, 기능과 설정 및 배포 선택지가 늘고 성능 개선과 여러 오류 수정이 반영됐습니다. 일부 기본값이 바뀌고 Token Exchange v1이 사용 중단 대상으로 지정됐습니다. 권한 우회, 아이디와 URL 처리, SCIM 접근 제어, 안티 피싱 검사, UMA 토큰 검증과 관련된 보안 및 정확성 문제도 수정됐습니다.

조치 필요 (6)

  • security비밀번호와 OTP 무차별 대입 방어 분리

    비밀번호와 OTP의 무차별 대입 방어가 분리되어 OTP 우회 공격을 기본적으로 막습니다.

  • securityResourceAdminManager의 URL 생성 검증 보완

    ResourceAdminManager에서 매트릭스 매개변수 주입으로 검증되지 않은 URL을 생성할 수 있던 문제가 수정됩니다.

  • security클라이언트 조회 안티 피싱 검사 보완

    클라이언트 조회 시 안티 피싱 검사가 빠져 있던 문제가 수정됩니다.

  • breaking무중단 패치 릴리스 기본 활성화

    무중단 패치 릴리스가 지원 대상으로 승격되고 기본값으로 활성화됩니다.

  • breaking--truststore-kubernetes-enabled 기본 활성화

    --truststore-kubernetes-enabled 동작이 기본값으로 활성화됩니다.

  • breakingnot-before 검증 기본값 변경

    not-before 검증의 기본값이 0초에서 10초로 변경됩니다.

영향 확인 (7)

  • securityWorkflows의 관리자 권한 경계 우회 수정

    Workflows를 사용한다면 적용됩니다.

  • security조직 미확인 로그인에서 IdP 별칭 노출 수정

    Organizations를 사용한다면 적용됩니다.

  • securitySCIM PUT 리소스 아이디 덮어쓰기 수정

    SCIM을 사용한다면 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (1)

  • deprecatedToken Exchange v1 사용 중단 예고

    Token Exchange v1을 사용한다면 적용됩니다.

원문
OpenFGAv1.14.0Security2026년 4월 3일

운영 지표 추가와 처리 성능 조정이 포함됐으며, PostgreSQL과 ListObjects의 오류도 수정됐습니다. Playground 사용 제약과 지원 중단, 포트 설정 폐지가 적용되고 BatchCheck 정책 적용 오류에 대한 보안 수정도 반영됐습니다.

조치 필요 (1)

  • securitymediumBatchCheck 정책 적용 오류 수정

    동일한 튜플에 여러 검사를 담은 BatchCheck 호출에서 정책이 잘못 적용될 수 있던 문제를 수정했습니다. 관련 보안 권고 식별자는 CVE-2026-34972입니다.

영향 확인 (1)

  • breakingPlayground 인증 방식 제한

    Playgroundpreshared 키 인증으로 실행하는 경우 적용됩니다.

미리 준비 (2)

  • deprecated내장 OpenFGA Playground 지원 중단제거 시점 미정

    내장 OpenFGA Playground를 사용하는 경우 적용됩니다.

  • deprecatedPlayground 포트 설정 지원 중단

    --playground-port 또는 OPENFGA_PLAYGROUND_PORT를 설정하는 경우 적용됩니다.

원문
Prometheusv3.11.0Observability2026년 4월 2일

서비스 디스커버리, PromQL, TSDB, UI 기능이 추가되고 성능 개선과 의존성 및 출력 변경이 포함됩니다. 기존 레이블의 사용 중단 예고와 여러 정확성 문제 수정도 포함되며, 명시적으로 설명된 보안 취약점이나 보안 권고는 없습니다.

영향 확인 (1)

  • breakingTSDB 보존 기간 단위 불일치 수정

    storage.tsdb.retention.time을 설정한 경우에 해당합니다.

미리 준비 (2)

  • deprecatedHetzner 데이터센터 레이블 사용 중단 예고제거 시점 미정

    __meta_hetzner_datacenter를 사용하는 경우에 해당합니다.

  • deprecatedHcloud 데이터센터 위치 레이블 사용 중단 예고

    __meta_hetzner_hcloud_datacenter_location 또는 __meta_hetzner_hcloud_datacenter_location_network_zone을 사용하는 경우에 해당합니다.

원문
Confidential Containersv0.19.0Security2026년 3월 30일

일부 지원 환경이 제거되거나 사용 조건이 좁아졌고, CoCo operatorpacker images의 사용 중단이 진행됩니다. 스토리지, 증명, GPU, API, 서명, 이미지 처리 기능도 추가되었습니다.

영향 확인 (5)

  • breakingCDH의 Go 지원 제거

    CDH를 사용한다면 적용됩니다.

  • breakingCanonical TDX Tech preview 지원 중단

    Canonical TDX Tech preview를 사용한다면 적용됩니다.

  • breakingUbuntu 사용 버전 요건 변경

    Ubuntu 24.04.4 (linux-image-generic-hwe-24.04) 또는 25.10을 사용한다면 적용됩니다.

  • 릴리스 페이지에 2건 더

미리 준비 (1)

  • deprecatedpacker images 지원 중단 예고제거 시점 미정

    packer images를 사용한다면 적용됩니다.

원문
Chaos Meshv2.8.2Observability2026년 3월 25일

설치 스크립트 install.sh의 사용 중단과 제거가 포함됩니다. Go 도구 체인과 JSON-RPC 의존성이 바뀌고 대시보드와 웹훅 문제가 수정되며, GoUI 패키지에는 공개되지 않은 취약점 수정도 포함됩니다.

조치 필요 (2)

  • securityGo 패키지 취약점 수정

    취약점 수정을 위해 Go 패키지를 업데이트합니다.

  • securityUI 패키지 취약점 수정

    취약점 수정을 위해 UI 패키지를 업데이트합니다.

영향 확인 (1)

  • breakinginstall.sh 제거

    install.sh를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedinstall.sh 사용 중단 예고

    install.sh를 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.8.0Orchestration & Management2026년 3월 24일

운영자 대상 기능 및 유지보수 변경이 API와 동작, 의존성, 사용 중단 및 제거에 걸쳐 반영되었고, 관측성, CRD 감지, 기능 게이트, 스케줄링, 보안 관련 동작도 조정되었습니다. 업그레이드 시 기록 규칙 이름 변경과 모니터링 및 설정에 미치는 영향이 검토 대상이며, 보안 권고나 명시적으로 설명된 취약점은 보고되지 않았습니다.

영향 확인 (7)

  • breakingvirt-controller ClusterRole의 네트워크 첨부 정의 조회 권한 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking일시 중지된 VMI의 중지 요청 거부

    일시 중지된 VMI를 실행하는 경우에 해당합니다.

  • breakingEnableVirtioFsConfigVolumes 기능의 정식 단계 승격

    EnableVirtioFsConfigVolumes 기능 게이트를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 4건 더

미리 준비 (4)

  • deprecatedDisableMDEVConfiguration 기능 게이트 사용 중단 예고제거 시점 미정

    DisableMDEVConfiguration 기능 게이트를 사용하는 경우에 해당합니다.

  • deprecatedVMI 마이그레이션 데이터 메트릭 이름 변경 예고

    kubevirt_vmi_migration_data_total_bytes 메트릭을 사용하는 경우에 해당합니다.

  • deprecatedMultiArchitecture 기능 게이트 사용 중단 예고

    MultiArchitecture 기능 게이트를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
Backstagev1.49.0CI/CD & App Delivery2026년 3월 17일

이번 릴리스는 API, 설정, 명령줄 도구, 프런트엔드, 카탈로그와 통합 기능의 호환성에 영향을 주는 변경을 포함합니다. 제거된 기능과 달라진 기본값, 좁아진 호환성 조건을 사용하는 환경은 조정이 필요하며, 사용 중단 예정 기능도 이후 전환을 계획해야 합니다. 보안 수정 사항은 포함되지 않았습니다.

영향 확인 (14)

  • breaking새 앱의 기본 프런트엔드 시스템 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingcreate-app 플래그 이름 변경

    create-app에서 --next 플래그를 사용하는 경우에 적용됩니다.

  • breaking사용 중단 예정 타입과 옵션 제거

    사용 중단 예정 타입과 옵션을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 11건 더

미리 준비 (7)

  • deprecated기존 속성 사용 중단 지정

    variant, columns 또는 tableOptions 속성을 사용하는 경우에 적용됩니다.

  • deprecated관계 엔티티 카드 교체

    RelatedEntitiesCard를 사용하는 경우에 적용됩니다.

  • deprecatedCLI 내장 집합 대체 동작 사용 중단

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 4건 더
원문
Strimzi0.45.2Networking & Messaging2026년 3월 12일

Kubernetes 지원 범위가 좁아지고, 기존 클러스터 및 확장 기능 가운데 일부는 다음 버전에서 제거될 예정입니다. Kafka 3.9.2 지원이 추가됐으며 여러 의존성 업데이트로 보안 문제가 해결됐습니다.

조치 필요 (8)

  • securityhighGRPC Netty Shaded 업데이트

    GRPC Netty Shaded를 업데이트해 CVE-2025-55163을 해결했습니다.

  • securitymediumZookeeper 업데이트

    Zookeeper를 업데이트해 CVE-2024-47554를 해결했습니다.

  • securitymediumNimbus Jose JWT 10.0.2 업데이트

    Nimbus Jose JWT10.0.2로 업데이트해 CVE-2025-53864를 해결했습니다.

  • securitymediumNetty 4.1.130.Final 업데이트

    Netty4.1.130.Final로 업데이트해 CVE-2025-67735를 해결했습니다.

  • securitymediumApache Log4J 2.25.3 업데이트

    Apache Log4J2.25.3으로 업데이트해 CVE-2025-68161을 해결했습니다.

  • securitymediumVertx 4.5.24 업데이트

    Vertx4.5.24로 업데이트해 CVE-2026-1002를 해결했습니다.

  • securitymediumJackson 업데이트

    Jackson을 업데이트해 GHSA-72hv-8253-57qq를 해결했습니다.

  • securityVert.xNetty 업데이트

    Vert.xNetty를 업데이트해 0.45.x 브랜치의 CVE를 수정했습니다.

영향 확인 (1)

  • breaking지원되는 Kubernetes 버전 변경

    Kubernetes 1.23 또는 Kubernetes 1.24를 사용하는 경우 적용됩니다.

미리 준비 (3)

  • breakingStrimzi MirrorMaker 2 Extensions 제거 예정0.28.0부터 · 0.46에서 제거 예정

    Strimzi MirrorMaker 2 Extensions를 사용하는 경우 적용됩니다.

  • breakingStrimzi EnvVar Configuration Provider 제거 예정0.38.0부터 · 0.46에서 제거 예정

    Strimzi EnvVar Configuration Provider를 사용하는 경우 적용됩니다.

  • deprecatedZooKeeper 클러스터와 MirrorMaker 1 지원 종료 예정0.46에서 제거 예정

    ZooKeeper-based Apache Kafka clusters 또는 MirrorMaker 1 deployments를 사용하는 경우 적용됩니다.

원문
Strimzi0.51.0Networking & Messaging2026년 3월 6일

공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.

조치 필요 (2)

  • securityhigh공개 보안 취약점 수정

    CVE-2026-27133CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5입니다.

  • breakingServerSideApplyPhase1 기본 활성화

    ServerSideApplyPhase1 기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.

영향 확인 (2)

  • breaking지원 Kubernetes 버전 상향

    Kubernetes 1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.

  • breakingKafka 4.0.0 및 4.0.1 지원 중단

    Kafka 4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedingress 리스너 유형 사용 중단

    ingress 리스너 유형을 설정한 경우에 적용됩니다.

원문
Karmadav1.17.0Orchestration & Management2026년 2월 28일

워크로드 어피니티와 안티어피니티 스케줄링, 오퍼레이터 설정 및 API 기능, 컨트롤러와 스케줄러 수정이 포함된 릴리스입니다. 사용 중단 및 제거 항목, 의존성 업데이트, Helm의 저장 데이터 암호화 옵션도 함께 반영되었으며, 특정 취약점이나 보안 권고는 공개되지 않았습니다.

영향 확인 (4)

  • breaking리소스 선택자의 namespace 검증 추가

    PropagationPolicy 또는 OverridePolicy를 사용하는 경우에 적용됩니다.

  • breakingWorkloadAffinity의 중복 GroupByLabelKey 설정 제한

    WorkloadAffinityGroupByLabelKey를 설정하는 경우에 적용됩니다.

  • breaking기본 Kubernetes 및 ETCD 이미지 업데이트

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 1건 더

미리 준비 (3)

  • deprecated--cluster-lease-duration 사용 중단제거 시점 미정

    --cluster-lease-duration를 사용하는 경우에 적용됩니다.

  • deprecated--cluster-lease-renew-interval-fraction 사용 중단제거 시점 미정

    --cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.

  • deprecatedEtcd.Local.InitImage 설정 사용 중단제거 시점 미정

    Karmada Init Configuration에서 Etcd.Local.InitImage를 설정하는 경우에 적용됩니다.

원문
Daprv1.17.0Orchestration & Management2026년 2월 27일

워크플로, 컴포넌트, API, 인증, 추적, 구성, CLI, 관측 기능 확장과 결함 수정, 의존성 및 도구 체인 업데이트가 함께 포함된 릴리스입니다. 대부분의 변경은 운영자의 별도 조치 없이 적용되지만, 보안 수정이 포함되고 알파 Bulk PubSub API와 알파 애플리케이션 콜백의 사용 중단이 예고되며 일부 기존 동작은 제거되거나 범위가 좁아졌습니다.

조치 필요 (9)

  • security암호화 의존성 버전 갱신

    x/(net/sync/crypto)를 업데이트하고 dvsekhvalnov/jose2go 버전을 고정했습니다.

  • securityGo 취약점 수정

    Go의 취약점을 수정했습니다.

  • securityUID 검사 대상 제한

    UID 검사가 root만 확인하도록 바뀌었습니다.

  • securityHTTP 경로 일치 수정과 invocation auto-registration 지원

    HTTP 경로 일치에서 발생하던 cardinality leak을 수정하고 invocation auto-registration을 지원합니다.

  • securitygolang.org/x/crypto 업데이트

    golang.org/x/crypto를 업데이트했습니다.

  • securitygithub.com/docker/docker 업데이트

    github.com/docker/docker를 업데이트했습니다.

  • security보안 취약점 수정

    보안 취약점 수정이 반영되었습니다.

  • securitygithub.com/coreos/go-oidc/v3 업데이트

    github.com/coreos/go-oidc/v3를 업데이트했습니다.

  • securityNATS 취약점 수정

    NATS 취약점을 수정했습니다.

영향 확인 (3)

  • securityPlacement의 Dapr actor type 인가

    Placement를 사용하는 경우에 적용됩니다.

  • securityCloudflare worker 취약점 수정

    Cloudflare worker를 사용하는 경우에 적용됩니다.

  • breakingHelm chart의 scheduler resources 완전 제거

    Helm chart를 사용하는 경우에 적용됩니다.

미리 준비 (2)

  • deprecated알파 Bulk PubSub API 사용 중단 예고

    /v1.0-alpha1/publish/bulk/<pubsub-name>/<topic>, BulkPublishEventAlpha1 또는 OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

  • deprecatedOnBulkTopicEventAlpha1 알파 경로 사용 중단 예고

    OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

원문
Strimzi0.50.1Networking & Messaging2026년 2월 19일

공개된 보안 수정과 KafkaUser API 필드 사용 중단에 따른 변경이 포함됩니다. API 변환, 인증서 출력, 의존성 및 컨테이너 이미지 업데이트도 포함되어 업그레이드 전 호환성과 배포 구성을 확인해야 합니다.

조치 필요 (1)

  • securityhighCVE-2026-27133 보안 결함 수정

    CVE-2026-27133과 관련된 보안 결함이 수정되었습니다.

미리 준비 (1)

  • deprecatedKafkaUser ACL 작업 필드 사용 중단

    .spec.authorization.acls[]operation을 설정한 경우에 적용됩니다.

원문
Backstagev1.48.0CI/CD & App Delivery2026년 2월 17일

API와 설정의 호환성이 깨지는 변경이 포함되며, 프런트엔드와 카탈로그 기능에도 변화가 있습니다. 플러그인 작성자와 운영자는 확장 지점, API 재정의, 설정 항목과 기본 동작을 확인할 필요가 있습니다.

영향 확인 (7)

  • breakingcatalogProcessingExtensionPoint의 안정 내보내기 이동

    카탈로그에 사용자 정의 프로세서와 엔터티 제공자를 등록할 때 catalogProcessingExtensionPoint를 사용하는 경우에 적용됩니다.

  • breakingAPI 재정의가 오류로 거부됨

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingauth.experimentalDynamicClientRegistration.tokenExpiration 설정 제거

    auth.experimentalDynamicClientRegistration.tokenExpiration을 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (2)

  • deprecatedIconComponent 타입 사용 중단

    IconComponent를 사용하는 경우에 적용됩니다.

  • deprecateditems prop 사용 중단

    items prop을 사용하는 경우에 적용됩니다.

원문
etcdv3.6.8Kubernetes Core2026년 2월 13일

이번 릴리스는 --max-snapshots 플래그 제거를 연기하고 다른 플래그의 사용 중단 결정을 철회합니다. 보안 관련 의존성과 도구 모음이 갱신되며, 해당 변경에는 이름이 지정된 권고 식별자가 포함됩니다.

조치 필요 (2)

미리 준비 (1)

  • deprecated--max-snapshots 플래그 제거 연기v3.8에서 제거 예정

    --max-snapshots를 사용하는 경우에 적용됩니다.

원문
Ciliumv1.19.0Networking & Messaging2026년 2월 4일

새 DNS 프록시, 설치 및 설정 동작, API와 메트릭, 데이터 경로 기능이 추가되고 데이터 경로와 클러스터 메시의 수정이 함께 포함된 기능 및 유지 보수 릴리스입니다. 기본값과 호환성 변경, 사용 중단 및 BGP API 전환이 포함되며, 보안 관련 의존성도 업데이트되지만 구체적인 취약점 내용은 공개되지 않았습니다.

조치 필요 (15)

  • securitygithub.com/containerd/containerd 보안 업데이트

    github.com/containerd/containerd 모듈이 v1.7.29로 업데이트됩니다.

  • securitygithub.com/go-viper/mapstructure/v2 보안 업데이트

    github.com/go-viper/mapstructure/v2 모듈이 v2.4.0으로 업데이트됩니다.

  • securitygithub.com/docker/docker 보안 업데이트

    github.com/docker/docker 모듈이 v28.3.3+incompatible로 업데이트됩니다.

  • securitygolang.org/x/crypto 보안 업데이트

    golang.org/x/crypto 모듈이 v0.45.0으로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.4로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.5로 업데이트됩니다.

  • breakingplpmtud 기본값 변경

    plpmtud의 기본값이 blackhole로 변경됩니다.

  • breakingAddressScopeMax 기본값 변경

    AddressScopeMax 기본값이 호스트 범위인 254로 변경됩니다. --local-max-addr-scope와 관련된 설정이 새 GKE 메타데이터 서버 및 HCP 사용 사례에 맞게 조정됩니다.

  • breakingtls authMode 기본값 변경

    tls authMode 기본값이 migration으로 설정됩니다.

  • breakingCNI 삭제 제한 시간 단축

    CNI 삭제 제한 시간이 1.5초로 줄어듭니다.

  • breakingpolicy-default-local-cluster 기본 설정

    policy-default-local-cluster가 기본적으로 설정됩니다.

  • breaking호스트 방화벽 우회 기본 비활성화

    호스트 방화벽 우회가 기본적으로 비활성화됩니다.

  • breakingFQDN 일치 패턴 정제 검사 강화

    FQDN 일치 패턴의 정제 처리가 재구성되고 검사가 강화됩니다.

  • breakingcilium_host를 통한 암호화 트래픽 전달 제거

    cilium_host를 통한 암호화 트래픽 전달이 제거됩니다.

  • breaking컨테이너 이미지의 CNI 설정 파일 설치 제거

    컨테이너 이미지에 CNI 설정 파일을 설치하지 않습니다.

영향 확인 (30)

  • breaking네트워크 정책의 기본 클러스터 범위 변경

    네트워크 정책 선택자에서 cluster를 설정하지 않은 경우 적용됩니다.

  • breakingCiliumBGPPeeringPolicy v1 API 지원 제거

    CiliumBGPPeeringPolicy를 사용하는 경우 적용됩니다.

  • breakingMutual Authentication 기본 비활성화

    Mutual Authentication을 활성화하는 경우 적용됩니다.

  • 릴리스 페이지에 27건 더

미리 준비 (7)

  • deprecated--enable-ipsec-encrypted-overlay 사용 중단제거 시점 미정

    --enable-ipsec-encrypted-overlay를 사용하는 경우 적용됩니다.

  • deprecatedKafka 일치 필드와 ToRequiresFromRequires 사용 중단

    ToRequires 또는 FromRequires를 사용하는 경우 적용됩니다.

  • deprecatedHelm 값의 tls cert/keys 전달 방식 사용 중단

    Helm 값으로 TLS 인증서나 키를 전달하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Longhornv1.11.0Storage & Data2026년 1월 29일

V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.05의 CVE 이슈가 언급됩니다.

조치 필요 (1)

  • securitySPDK v25.05 CVE 이슈 수정

    SPDK v25.05의 CVE 이슈를 수정했습니다.

영향 확인 (7)

  • breaking인스턴스 매니저 이미지 핫픽스 교체

    longhornio/longhorn-instance-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breakingLonghorn 매니저 이미지 핫픽스 교체

    longhornio/longhorn-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breaking백업 저장소 관련 설정 제거

    백업 저장소 관련 설정을 구성한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (2)

  • deprecatedV2 Data Engine의 Backing Image 사용 중단 예정v1.12.0에서 제거 예정

    Backing ImageV2 Data Engine을 함께 사용하는 경우에 적용됩니다.

  • deprecatedV2 Backing Image Feature 사용 중단

    V2 Backing Image Feature를 사용하는 경우에 적용됩니다.

원문
Falco0.43.0Security2026년 1월 28일

릴리스 빌드의 출력 동작과 사용 중단 예정 인터페이스가 정리되고, DEB/RPM 패키지 서명 키가 교체되었습니다. 의존성 갱신과 정확성 수정, 이미지 크기 축소도 포함됩니다.

영향 확인 (2)

  • breaking릴리스 빌드의 소스 설정 경로 표시 제한

    디버그 빌드를 사용하는 경우에 적용됩니다.

  • breakingDEB/RPM 패키지 서명 키 교체

    DEB/RPM 패키지를 사용하는 경우에 적용됩니다.

미리 준비 (4)

  • deprecated--gvisor-generate-config 옵션 사용 중단 예정

    --gvisor-generate-config을 사용하는 경우에 적용됩니다.

  • deprecatedlegacy eBPF probe 사용 중단 예정

    legacy eBPF probe를 사용하는 경우에 적용됩니다.

  • deprecatedgVisor engine 사용 중단 예정

    gVisor engine을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Confidential Containersv0.18.0Security2026년 1월 23일

운영자가 사용하는 일부 구성 요소의 지원을 제거하거나 사용 중단 예정으로 전환하고, 새 기능과 동작 및 지원 형식 변경을 포함합니다. 함께 제공되는 플랫폼 구성 요소도 갱신했습니다. 보안 취약점이나 권고문은 공개되지 않았습니다.

영향 확인 (2)

  • breakingenclave-cc 기반 기밀 컴퓨팅 지원 제거

    enclave-cc를 사용 중인 경우에 해당합니다.

  • breakingSecure Comms mode 지원 제거

    Secure Comms mode를 구성한 경우에 해당합니다.

미리 준비 (2)

  • breakingCoCo operator 사용 중단 예정

    CoCo operator를 사용 중인 경우에 해당합니다.

  • deprecatedpacker images 지원 사용 중단 예정제거 시점 미정

    packer images를 사용 중인 경우에 해당합니다.

원문
Envoyv1.37.0Networking & Messaging2026년 1월 13일

동적 모듈, 필터, 라우팅, 관측성, 인증서 기능이 확장됐습니다. HTTP 리셋 기본값과 처리 방식, 런타임 가드가 바뀌었고 OpenTelemetry 액세스 로그 필드가 폐기되어 관련 구성의 점검과 이전 계획이 필요합니다.

조치 필요 (1)

  • breaking런타임 가드와 레거시 코드 경로 제거

    여러 런타임 가드와 레거시 코드 경로를 제거했습니다.

영향 확인 (2)

  • breakingHTTP 리셋 코드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking업스트림 프로토콜 오류 처리 방식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedOpenTelemetry 액세스 로그 common_config 필드 폐기

    common_config을 구성한 경우 적용됩니다.

원문
Keycloak26.5.0Security2026년 1월 6일

기능 추가와 유지보수가 함께 포함된 릴리스로, 운영자 기능이 확장되고 Quarkus가 업데이트되었습니다. Fine-Grained Admin Permissions v1과 PostgreSQL 13.x 지원 변경, 기본값과 제약 조건 변경, 무차별 대입 공격 탐지 설정의 보안 취약점 수정이 포함되어 운영 환경의 호환성과 보안에 영향을 줄 수 있습니다.

영향 확인 (2)

  • security무차별 대입 공격 탐지 설정 취약점 수정

    무차별 대입 공격 탐지 설정을 구성한 경우에 적용됩니다.

  • breakingPostgreSQL 13.x 지원 제거

    PostgreSQL 13.x에 의존하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedFine-Grained Admin Permissions v1 사용 중단

    admin/fine-grained-permissions를 활성화한 경우에 적용됩니다.

원문
← 최신
월별 보기