릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
워크플로, 컴포넌트, API, 인증, 추적, 구성, CLI, 관측 기능 확장과 결함 수정, 의존성 및 도구 체인 업데이트가 함께 포함된 릴리스입니다. 대부분의 변경은 운영자의 별도 조치 없이 적용되지만, 보안 수정이 포함되고 알파 Bulk PubSub API와 알파 애플리케이션 콜백의 사용 중단이 예고되며 일부 기존 동작은 제거되거나 범위가 좁아졌습니다.
조치 필요 (9)
security암호화 의존성 버전 갱신
x/(net/sync/crypto)를 업데이트하고dvsekhvalnov/jose2go버전을 고정했습니다.security
Go취약점 수정Go의 취약점을 수정했습니다.securityUID 검사 대상 제한
UID 검사가 root만 확인하도록 바뀌었습니다.
securityHTTP 경로 일치 수정과 invocation auto-registration 지원
HTTP 경로 일치에서 발생하던 cardinality leak을 수정하고 invocation auto-registration을 지원합니다.
security
golang.업데이트org/x/crypto golang.를 업데이트했습니다.org/x/crypto security
github.업데이트com/docker/docker github.를 업데이트했습니다.com/docker/docker security보안 취약점 수정
보안 취약점 수정이 반영되었습니다.
security
github.업데이트com/coreos/go-oidc/v3 github.를 업데이트했습니다.com/coreos/go-oidc/v3 security
NATS취약점 수정NATS취약점을 수정했습니다.
영향 확인 (3)
security
Placement의 Dapr actor type 인가Placement를 사용하는 경우에 적용됩니다.securityCloudflare worker 취약점 수정
Cloudflare worker를 사용하는 경우에 적용됩니다.
breakingHelm chart의 scheduler resources 완전 제거
Helm chart를 사용하는 경우에 적용됩니다.
미리 준비 (2)
deprecated알파 Bulk PubSub API 사용 중단 예고
/v1.,0-alpha1/publish/bulk/<pubsub-name>/<topic> BulkPublishEventAlpha1또는OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.deprecated
OnBulkTopicEventAlpha1알파 경로 사용 중단 예고OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.
즉시 업그레이드가 필요한 보안 수정 두 건이 포함되어 있으며, 백업 복원 기본 동작 변경과 백업 저장소를 통한 경로 탈출 방지가 다뤄집니다. 그 밖에는 일반 버그 수정, Go 도구 모음 의존성 변경, 성능 개선이 있고, 운영자에게 직접 드러나는 변경이 없는 구현 수준의 보안 강화도 포함됩니다.
영향 확인 (2)
securitycritical백업 복원 경로 탈출 방지
백업 저장소를 사용하는 경우에 적용됩니다.
securityhigh백업
MANIFEST의 외부 압축 해제 명령 기본 사용 중단외부 압축 해제 명령을 사용하면서
--external-decompressor-use-manifest를 지정하지 않은 경우에 적용됩니다.
이번 릴리스에는 백업과 복원에 관련된 보안 변경, 버그 수정, 보안 강화가 포함됩니다. 백업 MANIFEST 처리 방식이 명시적 선택으로 바뀌고, MANIFEST를 이용한 경로 탐색이 차단됩니다.
영향 확인 (2)
security복원의
MANIFEST기반 압축기 명령 로드 방식 변경--external-decompressor-use-manifest를 사용하는 경우에 적용됩니다.security
backupengine의 백업MANIFEST경로 탐색 차단backupengine이 실행되는 경우에 적용됩니다.
런타임 및 API 기능이 추가되고, 지원되는 동작과 출력이 변경되었습니다. 여러 결함 수정과 의존성 업그레이드가 포함되며, 의존성 업데이트 중 하나는 GHSA-9h8m-3fm2-qjrq에 대응합니다.
조치 필요 (1)
securityhighGHSA-9h8m-3fm2-qjrq 대응 의존성 수정
go.를 수정해 GHSA-9h8m-3fm2-qjrq에 대응했습니다.opentelemetry. io deps
영향 확인 (1)
breaking
--h2c의 unix domain socket (UDS) 지원--h2c를 unix domain socket (UDS)과 함께 사용하는 경우에 적용됩니다.
cert-manager v1.은 보고된 보안 취약점을 수정한 패치 릴리스입니다. 보안 취약점 대응에 초점을 둔 변경이 포함되어 있습니다.
조치 필요 (2)
securitycritical보고된 취약점 수정
v1.은 CVE-2025-68121을 비롯해 보고된 일부 취약점을 수정하는 패치 릴리스입니다.18. 6 securitycritical
Go버전 상향CVE-2025-68121에 대응하기 위해
Go버전을 상향했습니다.
이번 릴리스는 보고된 보안 취약점을 수정하는 패치 릴리스로, 의존성 업데이트가 포함됩니다. v1.로 업그레이드하면 관련 업데이트가 적용되며, 모든 사용자의 업그레이드가 권고됩니다.
조치 필요 (3)
securitycritical
go업데이트go를 업데이트해 CVE-2025-68121에 대응했습니다.securityhighCVE-2026-24051 및 CVE-2025-68121 취약점 수정
v1.는 보고된 취약점인 CVE-2026-24051과 CVE-2025-68121을 수정하는 패치 릴리스입니다. 모든 사용자의 업그레이드가 권고됩니다.19. 4 securityhigh
otel SDK업데이트otel SDK를 업데이트해GO-2026-4394에 대응했습니다.
이번 릴리스에는 ListObjects의 기본 동작과 읽기 전용 컨테이너 배포 조건 조정이 포함되어 있습니다. 보안 취약점 대응을 위한 grpc-health-probe 업데이트가 반영되었으며, grpc-gateway 클라이언트 마이그레이션은 내부 변경입니다.
조치 필요 (1)
securitycritical
grpc-health-probe버전 갱신grpc-health-probe가v0.로 업데이트되었습니다. 이 변경은 CVE-2025-68121에 대응합니다.4. 45
영향 확인 (1)
breaking읽기 전용 컨테이너의 임시 파일 시스템 요구 사항 변경
--read-only를 사용하는 경우에 적용됩니다.
보안 수정과 새 기능, 버그 수정이 포함되어 있습니다. 운영자가 먼저 수행해야 할 절차나 의존성 매니페스트 항목은 없습니다.
조치 필요 (2)
securitymediumCVE-2026-0707 인증 헤더 구문 분석 문제 수정
Authorization Header구문 분석으로 보안 통제가 우회될 수 있는 문제를 수정했습니다.securitylowCVE-2025-5416 환경 정보 노출 문제 수정
keycloak-core에서 환경 정보가 노출되는 문제를 수정했습니다.
영향 확인 (4)
securitymediumCVE-2026-2575 과도한
SAMLRequest압축 해제 문제 수정SAML을 사용하는 경우에 적용됩니다.securitylowCVE-2026-1190 응답 지연 문제 수정
SAML중계를 사용하는 경우에 적용됩니다.securitylowCVE-2026-2733 비활성화된 클라이언트 확인 누락 수정
Docker Registry Protocol을 사용하는 경우에 적용됩니다.- 릴리스 페이지에 1건 더
보안 수정과 여러 결함 수정이 포함되어 있으며, 의존성 버전과 운영자용 동작 및 설정도 달라졌습니다. 기본값과 관련 문서의 값 형식 변경처럼 배포 설정에 영향을 주는 내용이 포함되어 있습니다.
조치 필요 (1)
securitycriticalCVE-2025-68121 보안 취약점 수정
CVE-2025-68121 수정이 반영됐습니다.
영향 확인 (1)
breaking기본값과
helm values문서의 기간 형식 변경적용 대상이 릴리스 노트에 명시되지 않았습니다.
공개된 보안 수정과 KafkaUser API 필드 사용 중단에 따른 변경이 포함됩니다. API 변환, 인증서 출력, 의존성 및 컨테이너 이미지 업데이트도 포함되어 업그레이드 전 호환성과 배포 구성을 확인해야 합니다.
조치 필요 (1)
securityhighCVE-2026-27133 보안 결함 수정
CVE-2026-27133과 관련된 보안 결함이 수정되었습니다.
미리 준비 (1)
deprecatedKafkaUser ACL 작업 필드 사용 중단
.을 설정한 경우에 적용됩니다.spec. authorization. acls[]operation
OPA v1.13.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.로 올린 릴리스입니다. 해당 Go 표준 라이브러리에는 GO-2026-4337 수정이 포함됩니다.
조치 필요 (1)
securitycritical바이너리와 이미지 빌드용
Go버전 업데이트OPA 바이너리와 이미지 빌드에 사용하는
Go버전이1.로 변경됐습니다. 이 버전의25. 7 Go표준 라이브러리에는GO-2026-4337수정이 포함됩니다.
패키지 설치와 패키지 캐시 사이드 로딩에 호환성을 깨는 변경이 포함되어 있으며, 오퍼레이터 기능 확장과 의존성 갱신, 결함 수정도 함께 이뤄졌습니다. 보안 수정으로 표시된 의존성 업데이트가 포함되지만, 관련 권고 식별자나 취약점 상세 내용은 제공되지 않습니다.
조치 필요 (7)
security
golang.org/x/crypto v0.업데이트45. 0 보안 수정으로
golang.가org/x/crypto v0.으로 업데이트되었습니다.45. 0 security
github.com/go-chi/chi/v5 v5.업데이트2. 4 보안 수정으로
github.가com/go-chi/chi/v5 v5.로 업데이트되었습니다.2. 4 security
github.com/sigstore/cosign/v3 v3.업데이트0. 4 보안 수정으로
github.가com/sigstore/cosign/v3 v3.로 업데이트되었습니다.0. 4 security
github.com/theupdateframework/go-tuf/v2 v2.업데이트4. 1 보안 수정으로
github.가com/theupdateframework/go-tuf/v2 v2.로 업데이트되었습니다.4. 1 security
github.com/sigstore/rekor v1.업데이트5. 0 보안 수정으로
github.가com/sigstore/rekor v1.으로 업데이트되었습니다.5. 0 security
github.com/sigstore/sigstore v1.업데이트10. 4 보안 수정으로
github.가com/sigstore/sigstore v1.로 업데이트되었습니다.10. 4 security
github.com/quic-go/quic-go v0.업데이트57. 0 보안 수정으로
github.가com/quic-go/quic-go v0.으로 업데이트되었습니다.57. 0
영향 확인 (2)
breaking
Function패키지의Input CRDs설치 방식 변경Function패키지와Input CRDs를 사용하는 경우에 적용됩니다.breaking패키지 캐시 디스크 구조 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
보안 취약점과 템플릿 처리 과정의 리소스 생성 문제를 수정했습니다. 게이트웨이와 디버그 엔드포인트의 권한 및 검증 동작도 조정되어 해당 기능을 사용하는 환경에 영향을 줍니다.
조치 필요 (1)
securityhighcgo 바이너리 코드 삽입 취약점 수정
Go 주석과 C/C++ 주석을 다르게 해석하던 문제로 생성된 cgo 바이너리에 코드를 몰래 삽입할 수 있던 CVE-2025-61732 취약점을 수정했습니다.
영향 확인 (4)
securitycriticalTLS 세션 재개 검증 오류 수정
Config.을 변경과 함께 사용하거나Clone Config.를 사용하는 경우에 적용됩니다.GetConfigForClient security게이트웨이 배포 컨트롤러의 리소스 검증 강화
게이트웨이 배포 컨트롤러가 실행되는 경우에 적용됩니다.
security리소스 주석 검증 강화
리소스 주석을 구성하는 경우에 적용됩니다.
- 릴리스 페이지에 1건 더
보안 취약점 수정이 포함된 릴리스입니다. 업그레이드를 적용할 대상이라면 반영할 만한 보안 수정이 있습니다.
조치 필요 (2)
securitycritical
crypto/tls세션 재개 검증 문제 수정CVE-2025-68121과 관련해
crypto/tls세션 재개 과정에서, 초기 핸드셰이크와 재개된 핸드셰이크 사이에ClientCAs또는RootCAs가 변경되면 실패해야 하는 핸드셰이크가 성공하던 문제가 수정됐습니다.securityhigh
cgo바이너리 코드 삽입 취약점 수정CVE-2025-61732과 관련해
Go및C/C++주석을 해석하는 방식의 차이로 생성된cgo바이너리에 코드를 끼워 넣을 수 있던 문제가 수정됐습니다.
이번 릴리스는 --max-snapshots 플래그 제거를 연기하고 다른 플래그의 사용 중단 결정을 철회합니다. 보안 관련 의존성과 도구 모음이 갱신되며, 해당 변경에는 이름이 지정된 권고 식별자가 포함됩니다.
조치 필요 (2)
securityhigh
go 1.기반 바이너리 컴파일24. 13 바이너리를
go 1.으로 컴파일합니다. 관련 식별자는 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732, GHSA-8jvr-vh7g-f8gx, GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv입니다.24. 13 securitymedium
golang.0.45.0 업데이트org/x/crypto golang.를 0.45.0으로 올려 CVE-2025-47914와 CVE-2025-58181에 대응했습니다.org/x/crypto
미리 준비 (1)
deprecated
--max-snapshots플래그 제거 연기v3.8에서 제거 예정--max-snapshots를 사용하는 경우에 적용됩니다.
바이너리 컴파일에 사용하는 Go 도구 모음이 go 1.으로 바뀌었습니다. 세 가지 CVE와 관련된 보안 수정 및 해당 GHSA 권고가 포함됩니다.
조치 필요 (1)
securityhigh
go 1.기반 바이너리 컴파일24. 13 바이너리를
go 1.으로 컴파일하도록 변경되었습니다. CVE-2025-61726, CVE-2025-61731, CVE-2025-61732와 연결된 보안 수정 및 GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv, GHSA-8jvr-vh7g-f8gx 권고가 포함됩니다.24. 13
Go 의존성과 도구 모음이 go 1.으로 업데이트되었습니다. 이번 업데이트는 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GitHub 권고에 관한 수정 사항을 담고 있습니다.
조치 필요 (1)
securityhighGo 도구 모음을
go 1.으로 업데이트24. 13 Go 도구 모음이
go 1.으로 업데이트되었습니다. 이 변경은 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GHSA-8jvr-vh7g-f8gx, GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv 권고와 관련된 수정 사항을 반영합니다.24. 13
보안 문제를 막기 위한 수정과 디버그 엔드포인트 접근 제한이 포함되어 있습니다. 게이트웨이 배포와 템플릿 렌더링 과정의 리소스 생성 경로가 검증됩니다.
조치 필요 (1)
security리소스 주석의 줄바꿈 및 제어 문자 검증 수정
리소스 주석 검증이 줄바꿈과 제어 문자를 거부하도록 수정했습니다. 템플릿 렌더링으로 Pod 사양에 컨테이너를 삽입하는 경로를 차단합니다. (Issue #58889)
영향 확인 (2)
security게이트웨이 배포 컨트롤러의 리소스 검증 강화
gateway deployment controller가 실행 중인 경우 적용됩니다.breaking디버그 엔드포인트 접근 제한
포트
15014의 디버그 엔드포인트를 사용하는 경우 적용됩니다.
보안 수정과 일반 버그 수정이 함께 포함되어 있으며, 보안 수정에 대응하려면 업그레이드가 필요합니다.
조치 필요 (4)
securityhighCVE-2026-1609 비활성화 사용자 토큰 발급 문제 수정
비활성화된 사용자도
JWT Authorization Grant를 이용해 토큰을 발급받을 수 있던 문제가 수정됐습니다.securityhighCVE-2026-1529 위조 초대 JWT를 이용한 조직 간 가입 문제 수정
위조된 초대
JWT로 조직 간 자체 가입이 가능했던 문제가 수정됐습니다.securityhighCVE-2026-1486 비활성화된 ID 제공자 인증 우회 문제 수정
JWT Authorization Grant의 논리 우회로 비활성화된 ID 제공자를 통한 인증이 가능했던 문제가 수정됐습니다.securitymediumCVE-2025-14778
/uma-policy/소유권 확인 문제 수정/uma-policy/에서 소유권 확인이 잘못 처리되던 문제가 수정됐습니다.
새 DNS 프록시, 설치 및 설정 동작, API와 메트릭, 데이터 경로 기능이 추가되고 데이터 경로와 클러스터 메시의 수정이 함께 포함된 기능 및 유지 보수 릴리스입니다. 기본값과 호환성 변경, 사용 중단 및 BGP API 전환이 포함되며, 보안 관련 의존성도 업데이트되지만 구체적인 취약점 내용은 공개되지 않았습니다.
조치 필요 (15)
security
github.보안 업데이트com/containerd/containerd github.모듈이 v1.7.29로 업데이트됩니다.com/containerd/containerd security
github.보안 업데이트com/go-viper/mapstructure/v2 github.모듈이 v2.4.0으로 업데이트됩니다.com/go-viper/mapstructure/v2 security
github.보안 업데이트com/docker/docker github.모듈이 v28.3.3+incompatible로 업데이트됩니다.com/docker/docker security
golang.보안 업데이트org/x/crypto golang.모듈이 v0.45.0으로 업데이트됩니다.org/x/crypto security
helm.보안 업데이트sh/helm/v3 helm.모듈이 v3.18.4로 업데이트됩니다.sh/helm/v3 security
helm.보안 업데이트sh/helm/v3 helm.모듈이 v3.18.5로 업데이트됩니다.sh/helm/v3 breaking
plpmtud기본값 변경plpmtud의 기본값이blackhole로 변경됩니다.breaking
AddressScopeMax기본값 변경AddressScopeMax기본값이 호스트 범위인 254로 변경됩니다.--local-max-addr-scope와 관련된 설정이 새 GKE 메타데이터 서버 및 HCP 사용 사례에 맞게 조정됩니다.breaking
tls authMode기본값 변경tls authMode기본값이migration으로 설정됩니다.breakingCNI 삭제 제한 시간 단축
CNI 삭제 제한 시간이 1.5초로 줄어듭니다.
breaking
policy-default-local-cluster기본 설정policy-default-local-cluster가 기본적으로 설정됩니다.breaking호스트 방화벽 우회 기본 비활성화
호스트 방화벽 우회가 기본적으로 비활성화됩니다.
breakingFQDN 일치 패턴 정제 검사 강화
FQDN 일치 패턴의 정제 처리가 재구성되고 검사가 강화됩니다.
breaking
cilium_host를 통한 암호화 트래픽 전달 제거cilium_host를 통한 암호화 트래픽 전달이 제거됩니다.breaking컨테이너 이미지의 CNI 설정 파일 설치 제거
컨테이너 이미지에 CNI 설정 파일을 설치하지 않습니다.
영향 확인 (30)
breaking네트워크 정책의 기본 클러스터 범위 변경
네트워크 정책 선택자에서
cluster를 설정하지 않은 경우 적용됩니다.breaking
CiliumBGPPeeringPolicyv1 API 지원 제거CiliumBGPPeeringPolicy를 사용하는 경우 적용됩니다.breaking
Mutual Authentication기본 비활성화Mutual Authentication을 활성화하는 경우 적용됩니다.- 릴리스 페이지에 27건 더
미리 준비 (7)
deprecated
--enable-ipsec-encrypted-overlay사용 중단제거 시점 미정--enable-ipsec-encrypted-overlay를 사용하는 경우 적용됩니다.deprecatedKafka 일치 필드와
ToRequires및FromRequires사용 중단ToRequires또는FromRequires를 사용하는 경우 적용됩니다.deprecatedHelm 값의
tls cert/keys전달 방식 사용 중단Helm 값으로 TLS 인증서나 키를 전달하는 경우 적용됩니다.
- 릴리스 페이지에 4건 더
Crossplane v2.는 보안 관련 의존성 업데이트를 포함합니다. 사용 중인 의존성 버전과 보안 수정 사항을 확인해야 하는 릴리스입니다.
조치 필요 (4)
security
github.모듈 업데이트com/quic-go/quic-go github.모듈을com/quic-go/quic-go v0.으로 업데이트했습니다.57. 0 security
sigstore의존성 업데이트sigstore의존성을 업데이트해CVEs를 수정했습니다.security
github.모듈 업데이트com/theupdateframework/go-tuf/v2 github.모듈을com/theupdateframework/go-tuf/v2 v2.으로 업데이트했습니다.4. 1 security
github.모듈 업데이트com/go-chi/chi/v5 github.모듈을com/go-chi/chi/v5 v5.로 업데이트했습니다.2. 4
이번 릴리스에는 보안 관련 의존성 갱신이 포함됩니다. 의존성 버전이 v2.로 변경되었습니다.
조치 필요 (1)
security
github.모듈 업데이트com/theupdateframework/go-tuf/v2 보안 관련 업데이트로
github.모듈을com/theupdateframework/go-tuf/v2 v2.로 올렸습니다.4. 1
이번 릴리스는 의존성 업그레이드 문제를 수정하고 sigstore 의존성을 업데이트했습니다. 의존성 변경에는 CVEs 해결이 포함됩니다.
조치 필요 (1)
security
sigstore의존성 업데이트로CVEs해결sigstore의존성을 업데이트해CVEs를 해결했습니다.
cert-manager v1.18.5는 버그 수정과 보안 문제 수정을 포함한 릴리스입니다. GHSA-gx3x-vq4p-mhhv 관련 문제가 수정되어 모든 사용자의 최신 릴리스 업그레이드가 필요합니다.
조치 필요 (1)
securitymediumGHSA-gx3x-vq4p-mhhv 서비스 거부 문제 수정
세 건의 버그 수정 중 하나로 GHSA-gx3x-vq4p-mhhv에 해당하는 서비스 거부 문제를 수정했습니다. 모든 사용자가 최신 릴리스로 업그레이드해야 하는 수정입니다.
인증서 처리 동작의 버그 수정과 Go 도구 모음 의존성 갱신, 보안 수정이 포함됩니다. DNS 응답을 조작할 수 있는 환경에서 컨트롤러 서비스 거부로 이어질 수 있는 문제가 수정되어 업그레이드가 필요합니다.
영향 확인 (1)
securitymediumDNS 응답 순서에 따른 컨트롤러 패닉 수정
적용 대상이 릴리스 노트에 명시되지 않았습니다.
새 CEL 및 정책 기능을 추가하고 컨트롤러와 API의 결함을 수정한 릴리스입니다. 보안 수정이 포함되어 있어 운영 환경에서는 업그레이드와 동작 변경의 호환성 검토가 함께 요구됩니다.
조치 필요 (2)
security보안 취약점 수정
보안 취약점을 수정했습니다.
security
kubectl image업데이트kubectl image를 업데이트해 CVE를 수정했습니다.
영향 확인 (2)
breaking네임스페이스 CEL 정책 유형의 리소스 접근 제한
namespaced CEL policy types를 사용하는 경우 적용됩니다.breaking
VAP/MAP reporting기본 동작 변경VAP/MAP reporting을 사용하는 경우 적용됩니다.
Argo v3.3.0은 앱 컨트롤러 설정을 정리하고 종속성을 갱신한 릴리스입니다. 관련 플래그를 사용하거나 종속성 버전에 영향을 받는 환경에서 변경 사항을 확인해야 합니다.
조치 필요 (3)
security
k8s.v1.34.2 업데이트io/kubernetes k8s.모듈을 v1.34.2로 업데이트했습니다.io/kubernetes security
helm3.19.4 업데이트CVE에 대응해
helm을 3.19.4로 업데이트했습니다.security
redis최신 안정 버전 업데이트취약점 제거를 위해
redis를 최신 안정 버전으로 업데이트했습니다.
영향 확인 (1)
breaking앱 컨트롤러의
--self-heal-backoff-cooldown-seconds플래그 제거--self-heal-backoff-cooldown-seconds를 사용하는 앱 컨트롤러 구성에 적용됩니다.
V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.의 CVE 이슈가 언급됩니다.
조치 필요 (1)
security
SPDK v25.CVE 이슈 수정05 SPDK v25.의 CVE 이슈를 수정했습니다.05
영향 확인 (7)
breaking인스턴스 매니저 이미지 핫픽스 교체
longhornio/longhorn-instance-manager:v1.을 사용하는 경우에 적용됩니다.11. 0 breakingLonghorn 매니저 이미지 핫픽스 교체
longhornio/longhorn-manager:v1.을 사용하는 경우에 적용됩니다.11. 0 breaking백업 저장소 관련 설정 제거
백업 저장소 관련 설정을 구성한 경우에 적용됩니다.
- 릴리스 페이지에 4건 더
미리 준비 (2)
deprecatedV2 Data Engine의
Backing Image사용 중단 예정v1.12.0에서 제거 예정Backing Image와V2 Data Engine을 함께 사용하는 경우에 적용됩니다.deprecated
V2 Backing Image Feature사용 중단V2 Backing Image Feature를 사용하는 경우에 적용됩니다.
구성 및 관측 기능이 보강되고, 요청 제한과 메트릭 동작이 조정되었습니다. 메트릭 라벨 변경과 여러 정확성 문제 수정, 정책 적용 문제에 대한 보안 수정도 포함됩니다.
조치 필요 (2)
securitymedium정책 적용 오류 수정
CVE-2026-24851에 해당하는 부적절한 정책 적용 문제를 수정했습니다. 관련 보안 권고 식별자는 GHSA-jq9f-gm9w-rwm9입니다.
breaking사용자 정의 gRPC 프로메테우스 포크와 메트릭 라벨 제거
직접 관리하던
grpc_prometheus포크를 제거하고go-grpc-middleware의 제공자를 사용합니다. 이 메트릭에서 사용자 정의grpc_code라벨도 제거했습니다.
운영 환경에 따라 이미지 교체가 필요한 수정과 DNS 질의 관련 보안 결함 수정이 포함되어 있습니다. 그 밖에 일반적인 정확성 수정과 새 기능도 반영되었습니다.
영향 확인 (2)
security
instance-manager의 클러스터 DNS 질의 부하 수정하드 디스크나 솔리드 스테이트 디스크를 사용하지 않는 경우에 적용됩니다.
breaking
backing-image-manager:v1.핫픽스 이미지 교체10. 2 backing-image-manager:v1.를 사용하는 경우에 적용됩니다.10. 2