RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 2월해제 ×
Karmadav1.16.3Orchestration & Management2026년 2월 28일

운영자와 관련된 결함을 수정하고 기본 이미지 의존성 버전을 변경한 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Karmadav1.15.6Orchestration & Management2026년 2월 28일

운영자와 관련된 버그 수정과 Alpine 기본 이미지 의존성 업데이트가 포함된 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Karmadav1.14.10Orchestration & Management2026년 2월 28일

운영자와 관련된 결함 수정과 Alpine 의존성 버전 업데이트가 포함된 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Karmadav1.17.0Orchestration & Management2026년 2월 28일

워크로드 어피니티와 안티어피니티 스케줄링, 오퍼레이터 설정 및 API 기능, 컨트롤러와 스케줄러 수정이 포함된 릴리스입니다. 사용 중단 및 제거 항목, 의존성 업데이트, Helm의 저장 데이터 암호화 옵션도 함께 반영되었으며, 특정 취약점이나 보안 권고는 공개되지 않았습니다.

영향 확인 (4)

  • breaking리소스 선택자의 namespace 검증 추가

    PropagationPolicy 또는 OverridePolicy를 사용하는 경우에 적용됩니다.

  • breakingWorkloadAffinity의 중복 GroupByLabelKey 설정 제한

    WorkloadAffinityGroupByLabelKey를 설정하는 경우에 적용됩니다.

  • breaking기본 Kubernetes 및 ETCD 이미지 업데이트

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 1건 더

미리 준비 (3)

  • deprecated--cluster-lease-duration 사용 중단제거 시점 미정

    --cluster-lease-duration를 사용하는 경우에 적용됩니다.

  • deprecated--cluster-lease-renew-interval-fraction 사용 중단제거 시점 미정

    --cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.

  • deprecatedEtcd.Local.InitImage 설정 사용 중단제거 시점 미정

    Karmada Init Configuration에서 Etcd.Local.InitImage를 설정하는 경우에 적용됩니다.

원문
Daprv1.17.0Orchestration & Management2026년 2월 27일

워크플로, 컴포넌트, API, 인증, 추적, 구성, CLI, 관측 기능 확장과 결함 수정, 의존성 및 도구 체인 업데이트가 함께 포함된 릴리스입니다. 대부분의 변경은 운영자의 별도 조치 없이 적용되지만, 보안 수정이 포함되고 알파 Bulk PubSub API와 알파 애플리케이션 콜백의 사용 중단이 예고되며 일부 기존 동작은 제거되거나 범위가 좁아졌습니다.

조치 필요 (9)

  • security암호화 의존성 버전 갱신

    x/(net/sync/crypto)를 업데이트하고 dvsekhvalnov/jose2go 버전을 고정했습니다.

  • securityGo 취약점 수정

    Go의 취약점을 수정했습니다.

  • securityUID 검사 대상 제한

    UID 검사가 root만 확인하도록 바뀌었습니다.

  • securityHTTP 경로 일치 수정과 invocation auto-registration 지원

    HTTP 경로 일치에서 발생하던 cardinality leak을 수정하고 invocation auto-registration을 지원합니다.

  • securitygolang.org/x/crypto 업데이트

    golang.org/x/crypto를 업데이트했습니다.

  • securitygithub.com/docker/docker 업데이트

    github.com/docker/docker를 업데이트했습니다.

  • security보안 취약점 수정

    보안 취약점 수정이 반영되었습니다.

  • securitygithub.com/coreos/go-oidc/v3 업데이트

    github.com/coreos/go-oidc/v3를 업데이트했습니다.

  • securityNATS 취약점 수정

    NATS 취약점을 수정했습니다.

영향 확인 (3)

  • securityPlacement의 Dapr actor type 인가

    Placement를 사용하는 경우에 적용됩니다.

  • securityCloudflare worker 취약점 수정

    Cloudflare worker를 사용하는 경우에 적용됩니다.

  • breakingHelm chart의 scheduler resources 완전 제거

    Helm chart를 사용하는 경우에 적용됩니다.

미리 준비 (2)

  • deprecated알파 Bulk PubSub API 사용 중단 예고

    /v1.0-alpha1/publish/bulk/<pubsub-name>/<topic>, BulkPublishEventAlpha1 또는 OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

  • deprecatedOnBulkTopicEventAlpha1 알파 경로 사용 중단 예고

    OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

원문
Fluxv2.8.1CI/CD & App Delivery2026년 2월 27일

v2.8.1은 운영 환경에서 발생하던 결함 두 건을 수정하고 Flux 의존성과 구성 요소를 업데이트한 릴리스입니다. 보안 권고 공개 내용은 없습니다.

원문
Vitessv22.0.4Storage & Data2026년 2월 27일

즉시 업그레이드가 필요한 보안 수정 두 건이 포함되어 있으며, 백업 복원 기본 동작 변경과 백업 저장소를 통한 경로 탈출 방지가 다뤄집니다. 그 밖에는 일반 버그 수정, Go 도구 모음 의존성 변경, 성능 개선이 있고, 운영자에게 직접 드러나는 변경이 없는 구현 수준의 보안 강화도 포함됩니다.

영향 확인 (2)

  • securitycritical백업 복원 경로 탈출 방지

    백업 저장소를 사용하는 경우에 적용됩니다.

  • securityhigh백업 MANIFEST의 외부 압축 해제 명령 기본 사용 중단

    외부 압축 해제 명령을 사용하면서 --external-decompressor-use-manifest를 지정하지 않은 경우에 적용됩니다.

원문
Vitessv23.0.3Storage & Data2026년 2월 27일

이번 릴리스에는 백업과 복원에 관련된 보안 변경, 버그 수정, 보안 강화가 포함됩니다. 백업 MANIFEST 처리 방식이 명시적 선택으로 바뀌고, MANIFEST를 이용한 경로 탐색이 차단됩니다.

영향 확인 (2)

  • security복원의 MANIFEST 기반 압축기 명령 로드 방식 변경

    --external-decompressor-use-manifest를 사용하는 경우에 적용됩니다.

  • securitybackupengine의 백업 MANIFEST 경로 탐색 차단

    backupengine이 실행되는 경우에 적용됩니다.

원문
Kubernetesv1.33.9Kubernetes Core2026년 2월 26일

운영자에게 영향을 주는 변경은 Kubernetes 빌드에 사용하는 Go 1.24.13 갱신입니다. 그 밖의 항목에는 구체적인 변경 내용이 없습니다.

원문
Kubernetesv1.34.5Kubernetes Core2026년 2월 26일

운영자가 확인할 변경은 쿠버네티스 빌드에 사용하는 Go 1.24.13 업데이트 하나입니다. 나머지는 구체적인 변경 내용이 없는 섹션 제목입니다.

원문
Open Policy Agent (OPA)v1.14.0Security2026년 2월 26일

런타임 및 API 기능이 추가되고, 지원되는 동작과 출력이 변경되었습니다. 여러 결함 수정과 의존성 업그레이드가 포함되며, 의존성 업데이트 중 하나는 GHSA-9h8m-3fm2-qjrq에 대응합니다.

조치 필요 (1)

  • securityhighGHSA-9h8m-3fm2-qjrq 대응 의존성 수정

    go.opentelemetry.io deps를 수정해 GHSA-9h8m-3fm2-qjrq에 대응했습니다.

영향 확인 (1)

  • breaking--h2c의 unix domain socket (UDS) 지원

    --h2c를 unix domain socket (UDS)과 함께 사용하는 경우에 적용됩니다.

원문
Backstagev1.48.3CI/CD & App Delivery2026년 2월 26일

v1.48.3은 기존 동작의 정확성을 보완하는 수정 릴리스입니다. 모듈 해석과 페이지 구성 동작에 영향을 주던 문제가 다뤄졌습니다.

원문
Prometheusv3.10.0Observability2026년 2월 26일

새 Prometheus 기능과 이미지 및 빌드 옵션을 추가하고, 기본값과 출력 동작을 바꾸며 성능과 여러 정확성 문제를 개선한 릴리스입니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breaking/alerts 페이지의 펼쳐진 알림 주석 기본 숨김

    UI에서 /alerts 페이지를 사용하는 경우에 적용됩니다.

원문
OpenKruisev1.8.3CI/CD & App Delivery2026년 2월 25일

이번 릴리스에서는 프로브 설정의 host 필드에 허용되는 값이 제한됩니다. 해당 필드를 사용하는 설정은 기존 값이 계속 허용되는지 확인해야 합니다.

영향 확인 (1)

  • breaking프로브 host 필드 값 제한

    프로브 설정에서 host 필드를 사용하는 경우에 적용됩니다.

원문
OpenKruisev1.7.5CI/CD & App Delivery2026년 2월 25일

probe의 host 필드 사용이 제한됩니다. 섹션 제목 자체에는 운영자가 확인할 변경이 없습니다.

영향 확인 (1)

  • breakingprobe host 필드 제한

    host가 설정된 경우 적용됩니다.

원문
Rookv1.19.2Storage & Data2026년 2월 24일

운영자에게 영향을 주는 동작과 API, 기본값, 이미지, 의존성 변경이 포함됩니다. 내부 빌드 도구 변경과 개선 사항도 함께 다뤄집니다.

영향 확인 (1)

  • breakingnvmeof 기본 게이트웨이 토폴로지 분산 제약 조건 추가

    nvmeof를 사용하는 경우 적용됩니다.

원문
cert-managerv1.18.6Security2026년 2월 24일

cert-manager v1.18.6은 보고된 보안 취약점을 수정한 패치 릴리스입니다. 보안 취약점 대응에 초점을 둔 변경이 포함되어 있습니다.

조치 필요 (2)

  • securitycritical보고된 취약점 수정

    v1.18.6CVE-2025-68121을 비롯해 보고된 일부 취약점을 수정하는 패치 릴리스입니다.

  • securitycriticalGo 버전 상향

    CVE-2025-68121에 대응하기 위해 Go 버전을 상향했습니다.

원문
cert-managerv1.19.4Security2026년 2월 24일

이번 릴리스는 보고된 보안 취약점을 수정하는 패치 릴리스로, 의존성 업데이트가 포함됩니다. v1.19.4로 업그레이드하면 관련 업데이트가 적용되며, 모든 사용자의 업그레이드가 권고됩니다.

조치 필요 (3)

  • securitycriticalgo 업데이트

    go를 업데이트해 CVE-2025-68121에 대응했습니다.

  • securityhighCVE-2026-24051CVE-2025-68121 취약점 수정

    v1.19.4는 보고된 취약점인 CVE-2026-24051CVE-2025-68121을 수정하는 패치 릴리스입니다. 모든 사용자의 업그레이드가 권고됩니다.

  • securityhighotel SDK 업데이트

    otel SDK를 업데이트해 GO-2026-4394에 대응했습니다.

원문
Fluxv2.8.0CI/CD & App Delivery2026년 2월 24일

Flux v2.8.0은 여러 구성 요소의 기능을 확장하고, 오래된 API를 정리하며 Kubernetes 호환성 요구 사항을 조정했습니다. 일반적인 수정과 의존성 업데이트도 포함되며, 보안 권고나 명시된 취약점은 없습니다.

영향 확인 (1)

  • breakingv1beta2v2beta2 API 제거

    CRDs에서 Flux API v1beta2 또는 v2beta2를 사용하면 이 변경이 적용됩니다.

원문
Knativeknative-v1.20.3Orchestration & Management2026년 2월 24일

이번 릴리스는 이전 릴리스를 Go v1.25.7로 다시 빌드한 버전입니다. 운영자 대상 기능이나 설정 변경은 설명되어 있지 않습니다.

원문
Knativeknative-v1.21.1Orchestration & Management2026년 2월 24일

knative-v1.21.1은 1.21의 기본값을 바꾸지 않은 채 향후 secure-pod-defaults 변경을 예고합니다. 이전 릴리스는 v1.25.7로 다시 빌드되었습니다.

원문
Backstagev1.48.2CI/CD & App Delivery2026년 2월 24일

스캐폴더 알파 API 내보내기와 첫 탐색 시 검색 동작이 복원 및 조정되었습니다. 호환성 오류를 바로잡기 위한 의존성 업데이트도 포함되어 있습니다.

원문
OpenFGAv1.11.6Security2026년 2월 23일

이번 릴리스에는 ListObjects의 기본 동작과 읽기 전용 컨테이너 배포 조건 조정이 포함되어 있습니다. 보안 취약점 대응을 위한 grpc-health-probe 업데이트가 반영되었으며, grpc-gateway 클라이언트 마이그레이션은 내부 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-health-probe 버전 갱신

    grpc-health-probev0.4.45로 업데이트되었습니다. 이 변경은 CVE-2025-68121에 대응합니다.

영향 확인 (1)

  • breaking읽기 전용 컨테이너의 임시 파일 시스템 요구 사항 변경

    --read-only를 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.7.1Orchestration & Management2026년 2월 23일

v1.7.1은 동작 정확성을 다듬고 의존성을 갱신한 릴리스입니다. 호환성 범위가 넓어졌으며 새 메트릭과 경고가 추가됐고, 보안 권고나 명시적인 보안 관련 수정은 확인되지 않았습니다.

원문
Argov3.3.2CI/CD & App Delivery2026년 2월 22일

이번 릴리스에는 업그레이드 과정에서 발생하던 클라이언트 측 적용 마이그레이션 문제 수정과 자체 관리형 Argo CD 설치에 필요한 구성 단계가 담겼습니다. 공개된 보안 권고는 없습니다.

조치 필요 (1)

  • breaking클라이언트 측 적용 마이그레이션 실패 수정

    3.3.03.3.1에서 발생하던 failed to perform client-side apply migration 문제가 이번 릴리스에서 해결됐습니다. ServerSideApply=trueClientSideApplyMigration=false 설정이 함께 제시됩니다.

원문
k8gbv0.18.1Kubernetes Core2026년 2월 21일

v0.18.1은 의존성 구성이 바뀐 릴리스입니다. coredns-plugin에 최신 보안 수정 사항이 반영됐습니다.

조치 필요 (1)

  • securitycoredns-plugin 최신 보안 수정 반영

    coredns-plugin 버전이 최신 보안 수정 사항을 포함하도록 올라갔습니다.

원문
Contourv1.31.4Networking & Messaging2026년 2월 20일

이번 릴리스는 Go 도구 모음을 v1.24.13으로 업데이트하고 HTTPProxy 상태 스키마 결함을 수정했습니다. Kubernetes 1.30부터 1.32까지를 대상으로 테스트했으며, 공개된 보안 권고는 없습니다.

원문
Keycloak26.5.4Security2026년 2월 20일

보안 수정과 새 기능, 버그 수정이 포함되어 있습니다. 운영자가 먼저 수행해야 할 절차나 의존성 매니페스트 항목은 없습니다.

조치 필요 (2)

  • securitymediumCVE-2026-0707 인증 헤더 구문 분석 문제 수정

    Authorization Header 구문 분석으로 보안 통제가 우회될 수 있는 문제를 수정했습니다.

  • securitylowCVE-2025-5416 환경 정보 노출 문제 수정

    keycloak-core에서 환경 정보가 노출되는 문제를 수정했습니다.

영향 확인 (4)

  • securitymediumCVE-2026-2575 과도한 SAMLRequest 압축 해제 문제 수정

    SAML을 사용하는 경우에 적용됩니다.

  • securitylowCVE-2026-1190 응답 지연 문제 수정

    SAML 중계를 사용하는 경우에 적용됩니다.

  • securitylowCVE-2026-2733 비활성화된 클라이언트 확인 누락 수정

    Docker Registry Protocol을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Kyvernov1.17.1Security2026년 2월 19일

보안 수정과 여러 결함 수정이 포함되어 있으며, 의존성 버전과 운영자용 동작 및 설정도 달라졌습니다. 기본값과 관련 문서의 값 형식 변경처럼 배포 설정에 영향을 주는 내용이 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalCVE-2025-68121 보안 취약점 수정

    CVE-2025-68121 수정이 반영됐습니다.

영향 확인 (1)

  • breaking기본값과 helm values 문서의 기간 형식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Fluentdv1.19.2Observability2026년 2월 19일

이번 릴리스에는 버그 수정, 의존성 변경, 호환성 개선이 포함되어 있습니다. 보안 권고나 보안 수정으로 명시된 항목은 없습니다.

원문
Strimzi0.50.1Networking & Messaging2026년 2월 19일

공개된 보안 수정과 KafkaUser API 필드 사용 중단에 따른 변경이 포함됩니다. API 변환, 인증서 출력, 의존성 및 컨테이너 이미지 업데이트도 포함되어 업그레이드 전 호환성과 배포 구성을 확인해야 합니다.

조치 필요 (1)

  • securityhighCVE-2026-27133 보안 결함 수정

    CVE-2026-27133과 관련된 보안 결함이 수정되었습니다.

미리 준비 (1)

  • deprecatedKafkaUser ACL 작업 필드 사용 중단

    .spec.authorization.acls[]operation을 설정한 경우에 적용됩니다.

원문
Kubescapev4.0.2Security2026년 2월 18일

릴리스 빌드 구성의 런타임 버전 보고가 수정되고 github.com/go-git/go-git/v5가 업데이트되었습니다. 설치 후 최신 버전으로 스캔할 때 혼란을 주던 메시지와 관련된 변경입니다.

원문
Argov3.2.7CI/CD & App Delivery2026년 2월 18일

이번 릴리스에는 일반적인 버그 수정과 Go 의존성 버전 업데이트가 포함되어 있습니다. 보안 권고나 운영자에게 강제되는 조치는 공개되지 않았습니다.

원문
Argov3.3.1CI/CD & App Delivery2026년 2월 18일

Argo CD v3.3.1은 정확성 문제를 고치고 Kustomize 의존성과 Ubuntu 기반 이미지를 업데이트한 릴리스입니다. 자체 관리 방식으로 Argo CD를 운영하는 경우 문서에 안내된 업그레이드 전제 조건을 따라야 합니다.

원문
이전 →
월별 보기