RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Backstage해제 ×
Backstagev1.54.0CI/CD & App Delivery2026년 8월 18일

의존성 변경 폭이 큰 릴리스로, 명령어와 인증 설정 방식의 호환성이 바뀌고 기본값과 동작도 일부 조정되었습니다. AWS 연결 지원을 비롯한 새 기능과 카탈로그, Scaffolder, 검색, 사용자 인터페이스 및 정확성 수정이 포함되며, 공개되지 않은 보안 공지도 함께 포함되어 있습니다.

조치 필요 (2)

  • breaking게시 전 TypeScript 설정 스키마 검증

    패키지 준비 단계에서 게시 전에 TypeScript 설정 스키마를 엄격하게 검증합니다.

  • breaking연결 형식의 루트 형식 기준 변경

    연결 형식이 루트 연결 형식의 기준으로 이식 가능한 설정 스키마를 사용합니다.

영향 확인 (16)

  • securityKubernetes 플러그인 보안 수정

    Kubernetes 플러그인을 사용하는 경우에 적용됩니다.

    Kubernetes 플러그인의 보안 문제를 수정했습니다.

  • breaking백엔드 전용 연결 API 내보내기 제거

    connectionsServiceRef, connectionsServiceFactory, DefaultConnectionsService, declareConnection, RootConnection 또는 AnyRootConnection을 사용하는 경우에 적용됩니다.

    connectionsServiceRef, connectionsServiceFactory, DefaultConnectionsService, declareConnection, RootConnection, AnyRootConnection을 비롯한 백엔드 전용 API와 설정 형식을 이 패키지에서 더 이상 내보내지 않습니다.

  • breaking백엔드 Dockerfile의 Node.js 스냅샷 기본 동작 변경

    생성된 백엔드 Dockerfile을 설정하는 경우에 적용됩니다.

    생성되는 백엔드 Dockerfile에서 Node.js 스냅샷을 더 이상 비활성화하지 않습니다.

  • 릴리스 페이지에 13건 더

미리 준비 (3)

  • deprecatedplugin-web-library 템플릿의 알림 API 변경

    plugin-web-library 템플릿을 사용하는 경우에 적용됩니다.

    plugin-web-library 템플릿이 더 이상 사용 중단된 alertApiRef 대신 @backstage/frontend-plugin-apitoastApiRef를 사용합니다.

  • deprecatedZod v3 스키마 사용 중단

    Zod v3 스키마에 의존하는 경우에 적용됩니다.

    Zod v3 스키마는 계속 지원되지만 사용 중단 상태가 되었습니다.

  • deprecatedBackstage OpenAPI 플러그인 설정 사용 중단

    catalog.providers.backstageOpenapi.plugins를 설정하는 경우에 적용됩니다.

    catalog.providers.backstageOpenapi.plugins 설정 옵션이 선택 사항이 되었고 사용 중단 상태로 전환되었습니다.

원문
Backstagev1.52.0CI/CD & App Delivery2026년 6월 16일

기능 확장과 유지 보수가 함께 포함된 릴리스로, 설정과 API의 변경으로 기존 사용 방식에 영향을 줄 수 있습니다. 의존성에는 알려진 취약점 대응을 위한 업그레이드가 포함됐지만, 권고 식별자나 구체적인 취약점 정보는 공개되지 않았습니다.

조치 필요 (2)

  • securityinfinispan 버전 업그레이드

    알려진 취약점에 대응하기 위해 infinispan^0.12.0에서 ^0.13.0으로 업그레이드됐습니다.

  • breakingjson-schema 런타임 의존성 제거

    사용되지 않는 json-schema 런타임 의존성이 제거됐습니다.

영향 확인 (7)

  • breakingcatalog.stitchingStrategy.mode: 'immediate' 설정 제거

    catalog.stitchingStrategy.mode를 설정한 경우 적용됩니다.

    지원 중단이 예고됐던 catalog.stitchingStrategy.mode: 'immediate' 설정이 제거됐습니다.

  • breakingComboboxProps 유니온 타입 변경

    ComboboxProps를 사용하는 경우 적용됩니다.

    ComboboxProps가 유니온 타입으로 변경됐습니다.

  • breaking기본 /kubernetes 페이지 제거

    /kubernetes를 사용하는 경우 적용됩니다.

    실수로 /kubernetes에 등록됐던 기본 쿠버네티스 독립 페이지가 제거됐습니다.

  • 릴리스 페이지에 4건 더

미리 준비 (9)

  • deprecatedCombobox 최상위 입력 상태 속성 지원 중단 예고

    배열 형태의 options를 사용하는 경우 적용됩니다.

    일반 배열 options에서 기존 최상위 입력 상태 속성을 하위 호환 경로로 계속 지원하지만, 해당 속성은 더 이상 권장되지 않습니다.

  • deprecated기존 토큰 지원 중단 예고제거 시점 미정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    이전 토큰은 하위 호환성을 위해 유지되지만 더 이상 권장되지 않으며, 향후 릴리스에서 제거될 예정입니다.

  • deprecatedrunCliModule 지원 중단 예고

    runCliModule을 사용하는 경우 적용됩니다.

    단일 모듈용 runCliModule 도우미가 더 이상 권장되지 않습니다.

  • 릴리스 페이지에 6건 더
원문
Backstagev1.51.0CI/CD & App Delivery2026년 5월 19일

이번 릴리스에는 기존 동작을 깨뜨릴 수 있는 제거와 기본값 및 제약 조건 변경이 포함되어 있습니다. 운영자가 활용할 수 있는 기능과 성능 개선이 추가되었고, 의존성의 보안 취약점을 해결한 업데이트도 반영되었습니다.

조치 필요 (2)

  • securityModule Federation packages 보안 업데이트

    알려진 취약점에 대응하기 위해 Module Federation packagesv2.3.3으로 업그레이드되었습니다.

  • breaking@remixicon/react 버전 제한

    라이선스 변경에 따라 @remixicon/react 의존성이 4.9.0 미만 버전으로 제한됩니다.

영향 확인 (9)

  • securityCIMDDCR 기본 와일드카드 변경

    CIMD 또는 DCR을 설정하는 경우에 해당합니다.

    CIMDDCR의 기존 허용 범위가 넓은 ['*'] 와일드카드 대신 알려진 MCP 클라이언트별 구체적인 기본값으로 바뀌었습니다.

  • breakingNavItemBlueprint 제거

    NavItemBlueprint를 사용하는 경우에 해당합니다.

    사용 중이던 NavItemBlueprint@backstage/frontend-plugin-api에서 제거되었습니다.

  • breakingrenderInTestApp 렌더링 동작 변경

    renderInTestApp를 사용하는 경우에 해당합니다.

    @backstage/frontend-test-utilsrenderInTestApp가 사이드바와 기존 nav-item 확장 기능을 더 이상 렌더링하지 않습니다.

  • 릴리스 페이지에 6건 더

미리 준비 (4)

  • deprecatedPolicyQueryUser.identity 사용 중단

    PolicyQueryUser.identity를 사용하는 경우에 해당합니다.

    PolicyQueryUseridentity 필드가 더 이상 사용되지 않는 항목으로 지정되었습니다.

  • deprecatedEXPERIMENTAL_formDecorators 사용 중단

    EXPERIMENTAL_formDecorators를 설정하는 경우에 해당합니다.

    기존 EXPERIMENTAL_formDecorators 필드는 더 이상 사용되지 않는 별칭으로 계속 동작합니다.

  • deprecatedcatalog.stitchingStrategy.mode 사용 중단

    catalog.stitchingStrategy.mode를 설정하는 경우에 해당합니다.

    catalog.stitchingStrategy.mode: 'immediate' 설정이 더 이상 사용되지 않는 항목으로 지정되었습니다.

  • 릴리스 페이지에 1건 더
원문
Backstagev1.50.4CI/CD & App Delivery2026년 4월 29일

공개되지 않은 보안 수정이 세 개의 Backstage 카탈로그 패키지에 적용되었습니다. 해당 패키지를 사용하는 운영자는 업그레이드가 필요합니다.

영향 확인 (1)

  • security카탈로그 패키지의 보안 수정

    @backstage/plugin-catalog-backend-module-unprocessed, @backstage/plugin-catalog-unprocessed-entities-common version, @backstage/plugin-catalog-unprocessed-entities 중 하나라도 사용한다면 이 변경 사항이 적용됩니다.

    @backstage/plugin-catalog-backend-module-unprocessed, @backstage/plugin-catalog-unprocessed-entities-common version, @backstage/plugin-catalog-unprocessed-entities에 관한 보안 수정이 포함되었습니다.

원문
Backstagev1.50.0CI/CD & App Delivery2026년 4월 14일

보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.

조치 필요 (4)

  • securityhighglobrollup 보안 업데이트

    glob을 v7/v8/v11에서 v13으로, rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.

  • securityglob 의존성 보안 업데이트

    glob 의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.

  • securityrollup 경로 탐색 취약점 수정

    rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.

  • securityOAuth 보호 리소스 URL 수정

    .well-known/oauth-protected-resource의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.

영향 확인 (22)

  • breaking사용자 토큰의 ent 클레임 기본 동작 변경

    auth.omitIdentityTokenOwnershipClaim을 설정하지 않은 경우 적용됩니다.

    auth.omitIdentityTokenOwnershipClaim을 설정하지 않은 경우 이 변경이 적용됩니다. 기본값이 true가 되었고, auth 백엔드가 발급하는 Backstage 사용자 토큰에 사용자의 소유권 엔티티 참조를 담은 ent 클레임이 더 이상 포함되지 않습니다.

  • breakingSignInResolverFactoryOptions 타입 매개변수 변경

    SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.

    SignInResolverFactoryOptions를 사용하는 경우 이 변경이 적용됩니다. 타입 매개변수가 \u003cTAuthResult, TOptionsOutput, TOptionsInput\u003e에서 \u003cTAuthResult, TSchema extends ZodType\u003e로 바뀌었습니다.

  • breaking카탈로그 권한 확장 지점 제거

    CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.

    CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 이 변경이 적용됩니다. coreServices.permissionsRegistry를 직접 사용합니다.

  • 릴리스 페이지에 19건 더

미리 준비 (6)

  • deprecated사용 중단된 대화 상자의 내부 동작 변경

    show 또는 showModal을 사용하는 경우 적용됩니다.

    show 또는 showModal을 사용하는 경우 이 변경이 적용됩니다. 사용 중단된 두 메서드는 하위 호환성을 위해 Material UI 대화 상자 래퍼를 포함한 open을 내부에서 사용합니다.

  • deprecatedauth.omitIdentityTokenOwnershipClaim 설정 사용 중단제거 시점 미정

    auth.omitIdentityTokenOwnershipClaim을 설정하는 경우 적용됩니다.

    auth.omitIdentityTokenOwnershipClaim을 설정하는 경우 이 변경이 적용됩니다. 필요하면 값을 false로 되돌릴 수 있지만, 향후 릴리스에서 설정 자체가 제거됩니다.

  • deprecated기존 config.schema 콜백 형식 사용 중단

    config.schema를 사용하는 경우 적용됩니다.

    config.schema를 사용하는 경우 이 변경이 적용됩니다. 기존 config.schema 콜백 형식이 더 이상 권장되지 않습니다.

  • 릴리스 페이지에 3건 더
원문
Backstagev1.48.5CI/CD & App Delivery2026년 3월 11일

두 Backstage 백엔드 플러그인에 영향을 주는 공개되지 않은 보안 수정이 포함되었습니다. 해당 플러그인을 사용하는 경우 업그레이드가 필요합니다.

조치 필요 (1)

  • security두 Backstage 백엔드 플러그인의 보안 수정

    @backstage/plugin-auth-backend@backstage/plugin-scaffolder-backend에 관한 보안 수정이 포함되었습니다.

원문
Backstagev1.48.4CI/CD & App Delivery2026년 3월 4일

v1.48.4는 특정 Backstage 패키지의 보안 문제를 수정한 릴리스입니다. 해당 패키지를 사용하는 운영 환경은 v1.48.4 업그레이드 대상입니다.

영향 확인 (1)

  • security세 패키지의 보안 수정

    @backstage/plugin-techdocs-node, @backstage/integration 또는 @backstage/plugin-scaffolder-backend를 사용하는 경우에 적용됩니다.

    @backstage/plugin-techdocs-node, @backstage/integration, @backstage/plugin-scaffolder-backend에 보안 수정이 반영되었습니다.

원문
Backstagev1.46.5CI/CD & App Delivery2026년 2월 2일

이번 릴리스에는 1.47.3 릴리스에 포함된 보안 수정 사항이 반영됐습니다. 보안 수정 사항의 적용 여부를 확인하는 환경과 관련된 릴리스입니다.

조치 필요 (1)

  • security1.47.3 보안 수정 백포트

    이 릴리스에는 1.47.3 릴리스에 포함된 보안 수정 사항의 백포트가 들어갔습니다.

원문
Backstagev1.47.3CI/CD & App Delivery2026년 2월 2일

이번 릴리스에는 TechDocs Node 플러그인의 공개되지 않은 보안 수정이 포함되어 있습니다. 해당 플러그인을 사용하는 환경에서는 업그레이드를 검토해야 합니다.

영향 확인 (1)

  • security@backstage/plugin-techdocs-node 보안 수정

    @backstage/plugin-techdocs-node를 사용하는 경우에 적용됩니다.

    @backstage/plugin-techdocs-node에 대한 보안 수정이 포함되었습니다.

원문
월별 보기