릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
Go 도구 모음이 갱신되고 NATS 서버의 여러 결함이 수정되었습니다. 자격 증명 노출과 마스킹 처리에 관한 보안 수정도 포함되며, 의존성 매니페스트 항목은 별도 비기록 항목으로 분리되어 있습니다.
영향 확인 (2)
security
/connz모니터링 엔드포인트의 베어러JWT노출 차단/connz모니터링 엔드포인트를 사용하는 경우에 적용됩니다./connz모니터링 엔드포인트에서 베어러JWT가 더 이상 노출되지 않습니다.security명령줄 인수로 전달한 라우트와 클러스터
URL비밀값 마스킹라우트와 클러스터
URL비밀값을 명령줄 인수로 전달하는 경우에 적용됩니다.명령줄 인수로 전달한 라우트와 클러스터
URL비밀값을 모니터링 과정에서 가립니다.
의존성 및 도구 체인 버전 변경, 구성 제약 조정, 성능 개선과 정확성 수정이 포함된 릴리스입니다. ACL 우회 문제 수정은 보안과 관련된 변경입니다.
영향 확인 (3)
security큐 구독의 ACL
deny우회 수정큐 구독을 사용하고 큐가 아닌 ACL
deny패턴을 설정한 경우에 적용됩니다.큐 구독이 큐가 아닌 ACL
deny패턴을 잘못 우회하지 않도록 수정되었습니다.breaking
no_auth_user사용 범위 제한no_auth_user를 설정한 경우에 적용됩니다.no_auth_user는 이제 클라이언트 연결에만 사용할 수 있습니다.breaking요청형 리프 연결의 중복
INFO업데이트 제한요청형 리프 연결을 사용하는 경우에 적용됩니다.
중복된
INFO권한 업데이트는 요청형 리프 연결에서만 허용됩니다.