릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 도구 모음 의존성 갱신과 kubeadm, kubelet의 동작 조정이 포함되며, kubeadm 타임아웃 기본값도 바뀌었습니다. 사용 중단 항목의 제거 일정은 미뤄졌고, 보안 권고나 취약점은 확인되지 않았습니다.
미리 준비 (1)
deprecated
configurations flags사용 중단 제거 일정 연기1.38에서 제거 예정Kubelet의configurations flags를 설정한 경우에 적용됩니다.
운영자가 확인하는 동작 변경이 포함되어 있으며, 서비스 포트와 Gateway API 처리 기준이 더 엄격해지고 트레이싱 식별자 구성도 수정되었습니다. 의존성과 함께 배포되는 구성 요소의 버전이 갱신되었고, 보안 권고나 명시적으로 설명된 취약점은 없습니다.
조치 필요 (1)
breaking정의되지 않은 서비스 포트 요청 차단
destination이 정의되지 않은 서비스 포트로 향하는 요청을 허용하지 않습니다.
영향 확인 (1)
breaking
Helm설치 시 Gateway API 확인Helm을 사용하는 경우 적용됩니다.
런타임, 워크플로, 액터, 메트릭, 구성 요소와 사이드카의 결함을 수정한 릴리스입니다. Kafka 설정과 상태 점검 기능을 추가했으며, 보안 관련 의존성 업데이트도 포함합니다.
조치 필요 (3)
securitymedium
github.보안 업데이트com/go-chi/chi/v5 github.를 v5.2.4로 업데이트해 CVE-2025-69725를 해결했습니다.com/go-chi/chi/v5 securitymediumMongoDB 드라이버와 구성 요소 의존성 업데이트
go.를 v1.17.7로 업데이트하고,mongodb. org/mongo-driver github.의존성을 v1.18.3으로 올렸습니다. 이 업데이트는 CVE-2026-2303과 관련된 의존성 변경입니다.com/dapr/components-contrib breaking차단 중인 하위 워크플로를 알리는 생성 충돌 오류
차단 중인 하위 워크플로의 이름을 충돌 오류에 포함해 워크플로 인스턴스 ID 생성 요청을 거부합니다.
실험 단계 기능이 게스트, 명령줄 도구, 템플릿, 가상 머신 드라이버와 장치 영역으로 확장됐습니다. 윈도우 기본 드라이버와 socket_vmnet 접근 제약이 바뀌었고, 호스트 의존성이 제거됐으며 nerdctl이 업데이트됐습니다.
영향 확인 (3)
breaking기본 VM 드라이버를
wsl2에서qemu로 변경VM 드라이버를 따로 설정하지 않은 경우에 적용됩니다.
breaking
socket_vmnet접근 그룹 제한 변경socket_vmnet을 사용하는 경우에 적용됩니다.breaking
almalinux-kitten을experimental/로 이동almalinux-kitten을 사용하는 경우에 적용됩니다.
히스토그램 버킷 값이 조정되고 구성 기능과 기능 게이트가 추가됐으며, 여러 결함이 수정됐습니다. API 기호 일부가 제거 또는 사용 중단 지정되고 configstorage 모듈이 추가됐으며, 보안 문제나 권고문은 확인되지 않았습니다.
영향 확인 (1)
breaking
BalancerName함수 제거BalancerName을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated
WithForceUnmarshaler옵션 사용 중단 지정WithForceUnmarshaler를 사용하는 경우에 적용됩니다.
운영자 대상 수정과 새 기능이 함께 포함된 릴리스입니다. 권한 제어와 자격 증명 비공개 처리, Helm·CUE·워크플로 개선, 의존성 업데이트가 중심입니다.
영향 확인 (3)
security
vela-system definitions접근 권한 제한vela-system definitions를 사용하는 경우 적용됩니다.securityTerraform 모듈 원격 주소의 자격 증명 보호
Terraform module remote URLs를 설정한 경우 적용됩니다.breaking선언되지 않은 매개변수 검증
application definitions를 사용하는 경우 적용됩니다.
백엔드 호환성을 깨는 제거를 비롯해 강제 마이그레이션과 제거, 새 구성 및 명령줄 기능, 명시적 사용 중단, 정확성 수정이 포함됩니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.
조치 필요 (1)
breaking템플릿 생성 이전 및 기존 매핑 렌더링 폐기
템플릿 생성을
esclient로 이전하고 기존 매핑 렌더링을 폐기했습니다.
영향 확인 (3)
breaking
elasticsearch v6지원 제거이 변경은
elasticsearch v6를 사용하는 경우에 적용됩니다.breaking
jaegermcp확장을jaegerquery확장으로 통합이 변경은
jaegermcp확장을 사용하는 경우에 적용됩니다.breaking만료된 안정 기능 게이트 제거
적용 대상이 릴리스 노트에 명시되지 않았습니다.
미리 준비 (1)
deprecated
legacy flag사용 중단 지정이 변경은
legacy flag를 사용하는 경우에 적용됩니다.
정확성 문제를 바로잡는 수정과 Gateway API, 텔레메트리 기능 보강이 포함되어 있습니다. 의존성 및 이미지 업데이트와 내부 동작 변경도 반영됐으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.
영향 확인 (1)
breakingHelm의
hostFirewall.비활성화 반영 수정enabled hostFirewall.를 Helm으로 true에서 false로 변경해 비활성화할 때 적용됩니다.enabled
이번 릴리스에는 정확성 수정과 오퍼레이터 기능 변경, 기본값 조정이 포함됩니다. 노드 작업의 지원 정책과 업그레이드 명령 흐름도 달라지며, 보안 권고나 취약점은 식별되지 않았습니다.
영향 확인 (6)
breaking
v1alpha2노드 작업 기본 활성화NodeUpgradeJob또는ImagePrePullJob을 사용하는 경우에 적용됩니다.breaking노드 작업 버전 간 전환 제한
NodeUpgradeJob또는ImagePrePullJob을 사용하는 경우에 적용됩니다.breaking
EdgeCore의 노드 작업 모듈 기본 비활성화EdgeCore가 실행 중인 경우에 적용됩니다.- 릴리스 페이지에 3건 더
미리 준비 (1)
deprecated
v1alpha1노드 작업 유지보수 종료NodeUpgradeJob또는ImagePrePullJob을 사용하는 경우에 적용됩니다.
운영자 관점의 동작, 설정, 보안, 프로토콜, 확장, 네트워크, 관측성 변경이 포함되어 있습니다. 식별된 CVE와 GHSA에 대한 보안 수정이 포함되어 관련 기능을 사용하는 환경에서는 신속한 업그레이드가 요구됩니다. 기본값과 허용 입력이 바뀌고 일부 기능이 제거되는 호환성 변경도 있습니다.
영향 확인 (11)
securityhigh
HTTP/2헤더 제한 및 플러드 방어 강화HTTP/2를 사용하는 경우에 적용됩니다.securityhigh
HTTP/3QPACK 및 content-length 처리 수정HTTP/3를 사용하는 경우에 적용됩니다.securityhigh추가 보안 취약점 수정
DNS 쿼리 검사, JSON 중첩 깊이 제한, PROXY 프로토콜 TLV, 포매터, TCP StatsD, TLS SAN 또는 Zstd 압축 해제를 사용하는 경우에 적용됩니다.
- 릴리스 페이지에 8건 더
운영자가 확인해야 할 API, 설정, 전송 방식 변화와 새 기능이 함께 포함된 기능 및 유지보수 중심 릴리스입니다. OpenAPI 도구 교체, MCP SSE 전송 제거, 검증 강화처럼 기존 사용 방식에 영향을 줄 수 있는 내용과 백엔드, 프론트엔드, 카탈로그, 인증, 웹훅, TechDocs 영역의 확장이 함께 담겼습니다. 의존성 갱신과 결함 수정도 포함되지만, 공개된 보안 권고나 보안 전용 수정은 없습니다.
조치 필요 (1)
breakingOpenAPI 변경 감지 도구 교체
OpenAPI breaking change detection에 사용하던
@useoptic/optic과@useoptic/openapi-utilities가oasdiff로 교체됐습니다.
영향 확인 (12)
breaking잘못된 import의 스키마 로딩 실패
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breakingOpenAPI 스키마 명령 제거
package schema openapi init또는repo schema openapi test를 사용하는 경우에 적용됩니다.breaking상호 배타적인 사용자 그룹 설정 검증
userGroupMember.와path user.를 함께 설정한 경우에 적용됩니다.filter - 릴리스 페이지에 9건 더
미리 준비 (3)
deprecatedopaque entity header extension point 사용 중단 예고
opaque entity header extension point를 사용하는 경우에 적용됩니다.
deprecatedDynamic Client Registration 사용 중단 경고
Dynamic Client Registration을 활성화한 경우에 적용됩니다.
deprecatedCIMD 설정의 안정화된 key 사용
auth.또는clientIdMetadataDocuments auth.를 설정한 경우에 적용됩니다.experimentalClientIdMetadataDocuments
이번 릴리스는 Go 1.25.12 기반으로 팩을 다시 빌드해 공개된 표준 라이브러리 보안 문제 두 건을 해결하고, 여러 의존성을 업데이트합니다. 운영자 설정 변경이나 제거는 발표되지 않았습니다.
영향 확인 (1)
securityhigh
1.변경으로 패치된 표준 라이브러리에서 이미지 재빌드25. 11 -> 1. 25. 12 1.를 사용하는 경우에 적용됩니다.25. 11 -> 1. 25. 12
헤드 청크가 잘린 뒤 범위 쿼리 결과가 잘못 반환되는 TSDB 캐시 결함을 수정한 릴리스입니다. 해당 상황과 관련된 운영자 조치가 필요한 변경은 없습니다.
원문 ↗운영자와 관련된 동작 수정과 보안 관련 변경이 포함되어 있습니다. generator. 사용 여부에 따라 적용되는 수정 사항이 있으며, 보안 의존성도 업데이트되었습니다.
조치 필요 (1)
security보안 의존성 업데이트
#16340의 보안 의존성 업데이트를release-1.에 백포트했습니다.18
영향 확인 (1)
security
generator.네임스페이스 경계 적용apply() generator.를 사용하는 경우에 적용됩니다.apply()
이번 릴리스에는 CRI 동작 제약과 기본값 조정이 포함되며, 정확성과 동작을 다듬는 수정 및 의존성 업데이트도 반영됐습니다. 공개된 보안 권고나 명시적인 취약점 수정은 없습니다.
영향 확인 (2)
breaking실행 중이 아닌 샌드박스에서
CreateContainer거부CreateContainer를 사용하고 샌드박스가 실행 중이 아닐 때 적용됩니다.breaking플랫폼별
erofs기본mkfs블록 크기 통일여러 플랫폼에서
erofs를 사용하는 경우 적용됩니다.
운영자와 관련된 CRI 및 이미지 배포 변경이 포함되어 있습니다. 샌드박스가 실행 중이 아닐 때 CreateContainer 요청을 거부하도록 동작이 바뀌었습니다.
조치 필요 (1)
breaking
CreateContainer요청 조건 강화CreateContainer는 샌드박스가 실행 중이 아닐 때 거부됩니다.
콘텐츠 저장소 오염을 막는 결함 수정과 Go 도구 모음 의존성 업데이트가 포함된 릴리스입니다. 나머지 항목은 제목, 중복 언급 또는 다운로드 문서 안내에 해당합니다.
원문 ↗containerd v1.7.34 릴리스입니다. 표시할 변경 항목은 없습니다.