릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
보안 취약점 수정과 추가 보안 관련 보정이 포함됐으며, 호환성에 영향을 주는 옵션 제거와 출력 형식 변경도 반영됐습니다. 여러 결함 수정과 새로운 설정 기능이 함께 추가되어 운영 중인 구성과 연동 방식에 확인이 필요합니다.
조치 필요 (1)
securitycriticalCVE-2026-33186 권한 우회 취약점 수정
thanos-community/grpc-go포크를 갱신해 잘못된:path헤더를 이용한 권한 우회 취약점 CVE-2026-33186을 수정했습니다.
영향 확인 (4)
security분할 테넌트 라벨의 테넌트 ID 검증
Receive를 실행하는 경우 적용됩니다.Receive가 분할 테넌트 라벨에서 추출한 테넌트 ID를 검증해 경로 탐색을 막습니다.breaking
time_taken필드를time_taken_ms로 변경Query-Frontend를 실행하는 경우 적용됩니다.Query-Frontend의time_taken필드가time_taken_ms로 바뀌었습니다. 일관된JSON출력으로 로그 수집기의 파싱이 쉬워집니다.breaking
--shipper.옵션 제거ignore-unequal-block-size --shipper.를 설정한 경우 적용됩니다.ignore-unequal-block-size Receive에서--shipper.옵션을 제거했습니다. 이 옵션을 사용하던 구성은 변경이 필요합니다.ignore-unequal-block-size - 릴리스 페이지에 1건 더