RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 7월해제 ×
Kubernetesv1.34.10Kubernetes Core2026년 7월 22일

이번 릴리스에는 도구 모음 의존성 갱신과 kubeadm, kubelet의 동작 조정이 포함되며, kubeadm 타임아웃 기본값도 바뀌었습니다. 사용 중단 항목의 제거 일정은 미뤄졌고, 보안 권고나 취약점은 확인되지 않았습니다.

미리 준비 (1)

  • deprecatedconfigurations flags 사용 중단 제거 일정 연기1.38에서 제거 예정

    Kubeletconfigurations flags를 설정한 경우에 적용됩니다.

원문
Kubescapev4.0.11Security2026년 7월 22일

스캔, 보고서, 내보내기, MCP, 취약점 어댑터, 정책 기능이 추가되고, 에어 갭 환경과 예외, 스캔, SARIF, 이미지 스캔 동작이 수정됩니다. 배포 라이브러리는 기본적으로 내장 VAP 번들을 사용하도록 바뀝니다.

영향 확인 (1)

  • breaking내장 VAP 번들을 기본으로 사용하는 deploy-library

    deploy-library를 사용하는 경우에 적용됩니다.

원문
gRPCv1.83.0Networking & Messaging2026년 7월 22일

이번 릴리스에서는 TLS 키 교환의 기본 암호화 설정이 바뀝니다. TLS 키 교환을 사용하는 환경이 이번 변경의 적용 대상입니다.

영향 확인 (1)

  • securityTLS 키 교환 기본값의 양자 내성 암호화 전환

    TLS 키 교환을 사용할 때 적용됩니다.

원문
Linkerdedge-26.7.1Networking & Messaging2026년 7월 21일

운영자가 확인하는 동작 변경이 포함되어 있으며, 서비스 포트와 Gateway API 처리 기준이 더 엄격해지고 트레이싱 식별자 구성도 수정되었습니다. 의존성과 함께 배포되는 구성 요소의 버전이 갱신되었고, 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breaking정의되지 않은 서비스 포트 요청 차단

    destination이 정의되지 않은 서비스 포트로 향하는 요청을 허용하지 않습니다.

영향 확인 (1)

  • breakingHelm 설치 시 Gateway API 확인

    Helm을 사용하는 경우 적용됩니다.

원문
Daprv1.18.2Orchestration & Management2026년 7월 21일

런타임, 워크플로, 액터, 메트릭, 구성 요소와 사이드카의 결함을 수정한 릴리스입니다. Kafka 설정과 상태 점검 기능을 추가했으며, 보안 관련 의존성 업데이트도 포함합니다.

조치 필요 (3)

  • securitymediumgithub.com/go-chi/chi/v5 보안 업데이트

    github.com/go-chi/chi/v5를 v5.2.4로 업데이트해 CVE-2025-69725를 해결했습니다.

  • securitymediumMongoDB 드라이버와 구성 요소 의존성 업데이트

    go.mongodb.org/mongo-driver를 v1.17.7로 업데이트하고, github.com/dapr/components-contrib 의존성을 v1.18.3으로 올렸습니다. 이 업데이트는 CVE-2026-2303과 관련된 의존성 변경입니다.

  • breaking차단 중인 하위 워크플로를 알리는 생성 충돌 오류

    차단 중인 하위 워크플로의 이름을 충돌 오류에 포함해 워크플로 인스턴스 ID 생성 요청을 거부합니다.

원문
Limav2.2.0Kubernetes Core2026년 7월 21일

실험 단계 기능이 게스트, 명령줄 도구, 템플릿, 가상 머신 드라이버와 장치 영역으로 확장됐습니다. 윈도우 기본 드라이버와 socket_vmnet 접근 제약이 바뀌었고, 호스트 의존성이 제거됐으며 nerdctl이 업데이트됐습니다.

영향 확인 (3)

  • breaking기본 VM 드라이버를 wsl2에서 qemu로 변경

    VM 드라이버를 따로 설정하지 않은 경우에 적용됩니다.

  • breakingsocket_vmnet 접근 그룹 제한 변경

    socket_vmnet을 사용하는 경우에 적용됩니다.

  • breakingalmalinux-kittenexperimental/로 이동

    almalinux-kitten을 사용하는 경우에 적용됩니다.

원문
OpenTelemetryv0.157.0Observability2026년 7월 21일

히스토그램 버킷 값이 조정되고 구성 기능과 기능 게이트가 추가됐으며, 여러 결함이 수정됐습니다. API 기호 일부가 제거 또는 사용 중단 지정되고 configstorage 모듈이 추가됐으며, 보안 문제나 권고문은 확인되지 않았습니다.

영향 확인 (1)

  • breakingBalancerName 함수 제거

    BalancerName을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedWithForceUnmarshaler 옵션 사용 중단 지정

    WithForceUnmarshaler를 사용하는 경우에 적용됩니다.

원문
metal3-iov0.12.6Provisioning & Runtime2026년 7월 21일

이번 릴리스에는 기존 권한 문제 수정과 의존성 및 도구 모음 구성 요소 업데이트가 포함되어 있습니다. 보안 권고나 운영자 조치는 명시되지 않았습니다.

원문
OpenCostv1.121.0Observability2026년 7월 20일

이번 릴리스는 관리자 토큰이 없는 엔드포인트의 기본 동작을 바꿉니다. 토큰 설정 여부에 따라 엔드포인트의 활성화 상태가 달라집니다.

영향 확인 (1)

  • breaking관리자 토큰이 없는 엔드포인트 비활성화

    관리자 토큰을 설정하지 않고 엔드포인트를 사용하는 경우 적용됩니다.

원문
KubeVelav1.11.0CI/CD & App Delivery2026년 7월 20일

운영자 대상 수정과 새 기능이 함께 포함된 릴리스입니다. 권한 제어와 자격 증명 비공개 처리, Helm·CUE·워크플로 개선, 의존성 업데이트가 중심입니다.

영향 확인 (3)

  • securityvela-system definitions 접근 권한 제한

    vela-system definitions를 사용하는 경우 적용됩니다.

  • securityTerraform 모듈 원격 주소의 자격 증명 보호

    Terraform module remote URLs를 설정한 경우 적용됩니다.

  • breaking선언되지 않은 매개변수 검증

    application definitions를 사용하는 경우 적용됩니다.

원문
Jaegerv2.20.0Observability2026년 7월 20일

백엔드 호환성을 깨는 제거를 비롯해 강제 마이그레이션과 제거, 새 구성 및 명령줄 기능, 명시적 사용 중단, 정확성 수정이 포함됩니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.

조치 필요 (1)

  • breaking템플릿 생성 이전 및 기존 매핑 렌더링 폐기

    템플릿 생성을 esclient로 이전하고 기존 매핑 렌더링을 폐기했습니다.

영향 확인 (3)

  • breakingelasticsearch v6 지원 제거

    이 변경은 elasticsearch v6를 사용하는 경우에 적용됩니다.

  • breakingjaegermcp 확장을 jaegerquery 확장으로 통합

    이 변경은 jaegermcp 확장을 사용하는 경우에 적용됩니다.

  • breaking만료된 안정 기능 게이트 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedlegacy flag 사용 중단 지정

    이 변경은 legacy flag를 사용하는 경우에 적용됩니다.

원문
Ciliumv1.19.6Networking & Messaging2026년 7월 16일

정확성 문제를 바로잡는 수정과 Gateway API, 텔레메트리 기능 보강이 포함되어 있습니다. 의존성 및 이미지 업데이트와 내부 동작 변경도 반영됐으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.

영향 확인 (1)

  • breakingHelm의 hostFirewall.enabled 비활성화 반영 수정

    hostFirewall.enabled를 Helm으로 true에서 false로 변경해 비활성화할 때 적용됩니다.

원문
Ciliumv1.18.12Networking & Messaging2026년 7월 16일

이번 릴리스는 네트워크 기능을 보완하고 동작 오류를 수정했으며, 배포 이미지와 의존성 버전을 갱신했습니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.

원문
Ciliumv1.17.18Networking & Messaging2026년 7월 16일

이번 릴리스에는 일반적인 정확성 수정과 Cilium의 BYOCNI 루프백 기능 추가가 포함됩니다. 의존성과 이미지도 업데이트되며, 보안 권고나 운영자 작업은 확인되지 않았습니다.

원문
Istio1.29.6Networking & Messaging2026년 7월 16일

Istio 1.29.6은 ambient 네트워킹과 제어 평면에서 발생하던 동작 오류를 바로잡습니다. 수정 사항은 업그레이드 후 적용되며, 별도의 운영자 조치는 필요하지 않습니다.

원문
KubeEdgev1.23.1Provisioning & Runtime2026년 7월 15일

Windows와 디바이스 관리, 엣지 데이터베이스와 노드 조회, Kubernetes 의존성에 관한 변경이 포함됩니다. 디바이스 상태 조회 방식은 새 DeviceStatus CRD를 사용하도록 바뀝니다.

영향 확인 (1)

  • breakingDeviceStatus CRD로 디바이스 상태 조회

    DeviceStatus CRD를 사용하는 경우에 적용됩니다.

원문
KubeEdgev1.22.2Provisioning & Runtime2026년 7월 15일

이번 릴리스는 결함 수정과 운영자용 기능 확장을 포함하며, Beehive 재시작 정책과 디바이스 모델 API도 다룹니다. Kubernetes 의존성 버전이 올라갔고, 공개된 보안 권고나 보안 전용 수정 사항은 없습니다.

원문
KubeEdgev1.21.2Provisioning & Runtime2026년 7월 15일

이번 릴리스에는 정확성 수정과 오퍼레이터 기능 변경, 기본값 조정이 포함됩니다. 노드 작업의 지원 정책과 업그레이드 명령 흐름도 달라지며, 보안 권고나 취약점은 식별되지 않았습니다.

영향 확인 (6)

  • breakingv1alpha2 노드 작업 기본 활성화

    NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.

  • breaking노드 작업 버전 간 전환 제한

    NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.

  • breakingEdgeCore의 노드 작업 모듈 기본 비활성화

    EdgeCore가 실행 중인 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedv1alpha1 노드 작업 유지보수 종료

    NodeUpgradeJob 또는 ImagePrePullJob을 사용하는 경우에 적용됩니다.

원문
Litmus3.31.0Observability2026년 7월 15일

이번 릴리스에는 graphql/server 의존성 업데이트가 포함되어 취약점을 해결했습니다. GraphQL 서버의 의존성을 사용하는 환경과 관련된 변경입니다.

조치 필요 (1)

  • securitygraphql/server 의존성 업데이트

    graphql/server의 의존성을 업데이트해 취약점을 해결했습니다.

원문
Envoyv1.39.0Networking & Messaging2026년 7월 14일

운영자 관점의 동작, 설정, 보안, 프로토콜, 확장, 네트워크, 관측성 변경이 포함되어 있습니다. 식별된 CVE와 GHSA에 대한 보안 수정이 포함되어 관련 기능을 사용하는 환경에서는 신속한 업그레이드가 요구됩니다. 기본값과 허용 입력이 바뀌고 일부 기능이 제거되는 호환성 변경도 있습니다.

영향 확인 (11)

  • securityhighHTTP/2 헤더 제한 및 플러드 방어 강화

    HTTP/2를 사용하는 경우에 적용됩니다.

  • securityhighHTTP/3 QPACK 및 content-length 처리 수정

    HTTP/3를 사용하는 경우에 적용됩니다.

  • securityhigh추가 보안 취약점 수정

    DNS 쿼리 검사, JSON 중첩 깊이 제한, PROXY 프로토콜 TLV, 포매터, TCP StatsD, TLS SAN 또는 Zstd 압축 해제를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 8건 더
원문
Backstagev1.53.0CI/CD & App Delivery2026년 7월 14일

운영자가 확인해야 할 API, 설정, 전송 방식 변화와 새 기능이 함께 포함된 기능 및 유지보수 중심 릴리스입니다. OpenAPI 도구 교체, MCP SSE 전송 제거, 검증 강화처럼 기존 사용 방식에 영향을 줄 수 있는 내용과 백엔드, 프론트엔드, 카탈로그, 인증, 웹훅, TechDocs 영역의 확장이 함께 담겼습니다. 의존성 갱신과 결함 수정도 포함되지만, 공개된 보안 권고나 보안 전용 수정은 없습니다.

조치 필요 (1)

  • breakingOpenAPI 변경 감지 도구 교체

    OpenAPI breaking change detection에 사용하던 @useoptic/optic@useoptic/openapi-utilitiesoasdiff로 교체됐습니다.

영향 확인 (12)

  • breaking잘못된 import의 스키마 로딩 실패

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOpenAPI 스키마 명령 제거

    package schema openapi init 또는 repo schema openapi test를 사용하는 경우에 적용됩니다.

  • breaking상호 배타적인 사용자 그룹 설정 검증

    userGroupMember.pathuser.filter를 함께 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (3)

  • deprecatedopaque entity header extension point 사용 중단 예고

    opaque entity header extension point를 사용하는 경우에 적용됩니다.

  • deprecatedDynamic Client Registration 사용 중단 경고

    Dynamic Client Registration을 활성화한 경우에 적용됩니다.

  • deprecatedCIMD 설정의 안정화된 key 사용

    auth.clientIdMetadataDocuments 또는 auth.experimentalClientIdMetadataDocuments를 설정한 경우에 적용됩니다.

원문
Buildpacksv0.40.8CI/CD & App Delivery2026년 7월 13일

이번 릴리스는 Go 1.25.12 기반으로 팩을 다시 빌드해 공개된 표준 라이브러리 보안 문제 두 건을 해결하고, 여러 의존성을 업데이트합니다. 운영자 설정 변경이나 제거는 발표되지 않았습니다.

영향 확인 (1)

  • securityhigh1.25.11 -> 1.25.12 변경으로 패치된 표준 라이브러리에서 이미지 재빌드

    1.25.11 -> 1.25.12를 사용하는 경우에 적용됩니다.

원문
wasmCloudv2.5.2Orchestration & Management2026년 7월 10일

이번 릴리스는 비동기 PostgreSQL 지원과 WIT 및 wkg 설정 해석을 추가하고, HTTP 인식과 capability 백엔드 기본 동작을 수정한 버전입니다. 의존성 업데이트와 내부 도구 및 CI 관련 변경도 포함되어 있습니다.

원문
Daprv1.16.17Orchestration & Management2026년 7월 10일

Dapr v1.16.17은 API 경계에서 허용되는 이름과 actor ID가 Scheduler 기반 알림 및 작업 등록에서도 일관되게 처리되도록 동작을 바로잡은 릴리스입니다. 관련 검증 오류와 actor 메타데이터 처리도 조정되며, 업그레이드 외에 운영자 조치는 필요하지 않습니다.

원문
Prometheusv3.13.1Observability2026년 7월 10일

헤드 청크가 잘린 뒤 범위 쿼리 결과가 잘못 반환되는 TSDB 캐시 결함을 수정한 릴리스입니다. 해당 상황과 관련된 운영자 조치가 필요한 변경은 없습니다.

원문
CoreDNSv1.14.6Kubernetes Core2026년 7월 10일

이번 릴리스는 의존성 구성과 CoreDNS 동작을 조정한 버전입니다. 비64비트 빌드 결함 대응과 플러그인 동작 변화가 포함되어 있습니다.

원문
Kyvernov1.18.2Security2026년 7월 10일

운영자와 관련된 동작 수정과 보안 관련 변경이 포함되어 있습니다. generator.apply() 사용 여부에 따라 적용되는 수정 사항이 있으며, 보안 의존성도 업데이트되었습니다.

조치 필요 (1)

  • security보안 의존성 업데이트

    #16340의 보안 의존성 업데이트를 release-1.18에 백포트했습니다.

영향 확인 (1)

  • securitygenerator.apply() 네임스페이스 경계 적용

    generator.apply()를 사용하는 경우에 적용됩니다.

원문
CoreDNSv1.14.5Kubernetes Core2026년 7월 10일

운영자에게 보이는 동작 수정, 새 기능, 구성 변경과 기본값 변경이 포함되어 있습니다. 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breakingGo TLS 기본값 적용

    core의 TLS 기본값이 Go 기본값으로 바뀌었습니다.

영향 확인 (1)

  • breaking맨손 truncate의 기본값 2 적용

    truncate을 설정한 경우에 적용됩니다.

원문
containerdv2.3.3Kubernetes Core2026년 7월 10일

이번 릴리스에는 CRI 동작 제약과 기본값 조정이 포함되며, 정확성과 동작을 다듬는 수정 및 의존성 업데이트도 반영됐습니다. 공개된 보안 권고나 명시적인 취약점 수정은 없습니다.

영향 확인 (2)

  • breaking실행 중이 아닌 샌드박스에서 CreateContainer 거부

    CreateContainer를 사용하고 샌드박스가 실행 중이 아닐 때 적용됩니다.

  • breaking플랫폼별 erofs 기본 mkfs 블록 크기 통일

    여러 플랫폼에서 erofs를 사용하는 경우 적용됩니다.

원문
containerdv2.2.6Kubernetes Core2026년 7월 9일

운영자와 관련된 CRI 및 이미지 배포 변경이 포함되어 있습니다. 샌드박스가 실행 중이 아닐 때 CreateContainer 요청을 거부하도록 동작이 바뀌었습니다.

조치 필요 (1)

  • breakingCreateContainer 요청 조건 강화

    CreateContainer는 샌드박스가 실행 중이 아닐 때 거부됩니다.

원문
containerdv2.0.11Kubernetes Core2026년 7월 9일

콘텐츠 저장소 오염을 막는 결함 수정과 Go 도구 모음 의존성 업데이트가 포함된 릴리스입니다. 나머지 항목은 제목, 중복 언급 또는 다운로드 문서 안내에 해당합니다.

원문
← 최신이전 →
월별 보기