이번 릴리스에는 표시할 변경 사항이 없습니다. 따라서 사용자 영향이나 적용 조건을 판단할 내용도 없습니다.
원문 ↗릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
운영자 대상 버그 수정이 포함되어 있으며 스케줄러, 네트워킹, kubeadm, kube-proxy, 메트릭 동작과 관련된 문제가 다뤄졌습니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.
원문 ↗네트워킹, 스케줄링, kubeadm, 메트릭 동작의 정확성 수정이 포함된 릴리스입니다. 보안 권고나 운영자 조치는 명시되어 있지 않습니다.
원문 ↗이번 릴리스에 표시할 변경 내용이 없습니다. 운영자가 확인할 구체적인 변경 사항도 없습니다.
원문 ↗OPA v1.16.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.으로 올린 릴리스입니다. Go 빌드 환경과 OPA 배포 이미지를 사용하는 경우 이번 변경과 관련이 있습니다.
조치 필요 (1)
securityOPA 빌드용
Go버전1.업데이트26. 3 OPA 바이너리와 이미지 빌드에 사용하는
Go버전을1.으로 업데이트했습니다. 이번 변경은 여러 취약점을 해결합니다.26. 3
업그레이드가 필요한 Linux 보안 수정과 의존성 갱신이 포함된 릴리스입니다. Linux 및 ca-certificates 의존성을 사용하는 환경에서 관련 변경을 확인할 수 있습니다.
조치 필요 (1)
securitycritical
Linux보안 수정 반영Linux에 공개된 CVE-2026-31733을 비롯한 보안 수정이 반영되었습니다.
이번 릴리스는 구성 검증 API를 정리하고 기존 동작을 보완한 업데이트입니다. 구성 검증에 관련된 이전 API를 사용하는 환경은 변경된 API 사용 여부를 확인해야 합니다.
미리 준비 (1)
deprecated구성 검증 API 사용 중단
xconfmap.또는 더 이상 권장되지 않는Validator confmap.API를 사용해 구성을 검증하는 경우에 적용됩니다.Validate
이번 릴리스는 Volcano 웹훅 서버가 비정상적으로 큰 HTTP 요청으로 종료될 수 있던 보안 문제를 수정했습니다. 파드에서 웹훅 엔드포인트로 네트워크 접근이 가능한 환경과 관련된 변경입니다.
영향 확인 (1)
securitymedium
Volcano웹훅 서버의 요청 본문 크기 제한 없는 메모리 부족 문제 수정파드가 네트워크를 통해
Volcano웹훅 엔드포인트에 접근할 수 있는 경우 적용됩니다.
운영자 관점의 정확성 수정과 제어 및 TLS 설정 기능이 포함되었고, CRD 제어 입력의 스캔 모드 지원 범위가 조정되었습니다. sidecar와 --output 요구 사항이 제거되었으며 검증 및 오류 보고도 개선되었습니다. 보안 권고나 취약점 공개는 없습니다.
영향 확인 (3)
breaking
protobuf content type제거protobuf content type을 사용하는 경우에 적용됩니다.breaking
sidecar요구 사항 제거sidecar를 사용하는 경우에 적용됩니다.breaking
--output플래그 제거--output을 설정하는 경우에 적용됩니다.
기존 진입점과 일부 설정 사용이 제거되거나 중단되고, 기본값과 적용 조건이 조정됩니다. HostClaim과 vbmctl 기능 추가, 버그 수정, 의존성 업데이트도 포함됩니다.
조치 필요 (1)
breakingmanager TLS 기본값 변경
manager TLS 기본값이 설정되지 않은 상태로 돌아갑니다.
영향 확인 (3)
breaking
iRMC driver제거iRMC driver를 사용하는 경우에 적용됩니다.breaking디프로비저닝 시
PreprovisioningImage요구클리닝을 활성화한 경우에 적용됩니다.
breaking기존
vbmctl진입점 제거기존
vbmctl진입점을 사용하는 경우에 적용됩니다.
미리 준비 (1)
deprecated
BMH.사용 중단Spec. Firmware BMH.를 설정한 경우에 적용됩니다.Spec. Firmware
이번 릴리스에는 버그 수정과 호환성 및 동작 변경이 포함되어 있습니다. Go 의존성 업그레이드, 메트릭 추가와 삭제, 운영 개선도 함께 반영되었습니다. 공개된 보안 권고나 명시적인 보안 관련 수정은 없습니다.
조치 필요 (2)
breaking쉼표 뒤의 한정되지 않은
*거부vtgate가 쉼표 뒤에 한정되지 않은*가 오는SELECT목록을 거부하도록 변경되었습니다.breaking문법의 단독
*사용 제한sqlparser문법에서 단독*사용을 제한하도록 변경되었습니다.
영향 확인 (1)
breaking
EmergencyReparentShard의 복제 중지 오류 출처 확인EmergencyReparentShard를 사용하는 경우에 이 변경이 적용됩니다.
기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.
조치 필요 (4)
security
k8s.모듈 업데이트io/kubernetes 보안 업데이트로 모듈
k8s.를io/kubernetes v1.로 업데이트했습니다.34. 2 security
helm버전3.업데이트19. 4 cve대응으로helm을3.로 업데이트했습니다.19. 4 breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경
gRPC서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.breakingApplicationSet 리소스 상태 수 기본값 변경
기본
appset resource status count값을 5000으로 변경했습니다.
영향 확인 (2)
breaking
helm version명령의--client옵션 제거--client를 사용하는 경우에 적용됩니다.breaking클러스터 버전 주석과 버전 형식 변경
Cluster Generators와 함께Application Sets를 사용하고 클러스터 시크릿에argocd.를 설정한 경우에 적용됩니다.argoproj. io/auto-label-cluster-info
이번 릴리스는 OTA와 클러스터 배포 영역의 기능 확장, hub와 YurtHub 기능 보강을 담았습니다. 레거시 구성 요소 정리와 여러 결함 수정도 포함되며, 확인된 보안 권고는 없습니다.
영향 확인 (4)
breaking
YurtAppOverrider제거YurtAppOverrider를 사용하는 경우에 적용됩니다.breaking
Helm charts에서yurt-coordinator제거yurt-coordinator와Helm charts를 함께 사용하는 경우에 적용됩니다.breaking
yurt-manager에서yurt-coordinator-cert controller제거yurt-coordinator-cert controller와yurt-manager를 함께 사용하는 경우에 적용됩니다.- 릴리스 페이지에 1건 더
미리 준비 (2)
deprecated
yurtmanager delegate lease controller사용 중단 예고yurtmanager delegate lease controller를 사용하는 경우에 적용됩니다.deprecated
YurtAppDaemon컨트롤러와 웹훅 사용 중단 예고YurtAppDaemon controller또는YurtAppDaemon webhook을 사용하는 경우에 적용됩니다.
v0.20.0에는 GHSA-q49m-57vm-c8cc와 관련된 보안 문제 수정이 포함됩니다. 일부 제공자와 이미지 경로는 사용 중단으로 표시됐으며, 이후 릴리스에서 제거될 계획입니다.
조치 필요 (1)
securityhighGHSA-q49m-57vm-c8cc 보안 문제 수정
이번 릴리스에서 GHSA-q49m-57vm-c8cc와 관련된 보안 문제를 수정했습니다.
미리 준비 (3)
deprecated
Docker CAA provider사용 중단 예정제거 시점 미정Docker CAA provider를 사용하는 경우에 적용됩니다.breaking
Fedora-based mkosi CAA podvm image의Ubuntu image교체제거 시점 미정Fedora-based mkosi CAA podvm image를 사용하는 경우에 적용됩니다.deprecated
packer images지원 중단 예정제거 시점 미정packer images를 사용하는 경우에 적용됩니다.
새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.
조치 필요 (2)
securityhigh
spdystream의존성 업데이트spdystream의존성을 업데이트해 CVE-2026-35469를 수정했습니다.breaking
CRI-O CNI모니터링 변경 되돌림노드의 기본 런타임 설정을 표시하던
CRI-O CNI모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.
권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.
조치 필요 (1)
securitymedium
golang.의존성 업데이트org/x/image golang.을org/x/image v0.으로 업데이트해39. 0 GO-2026-4962를 해결했습니다.
영향 확인 (1)
security트랜잭션 내부
Put요청의RBAC권한 우회 차단RBAC을 사용하는 경우에 적용됩니다.
운영자 대상 기능과 동작 변경을 포함한 릴리스로, 의존성만 갱신한 릴리스는 아닙니다. 기존 사용 방식에 영향을 줄 수 있는 제약 변경과 폐기, 새 기능 및 기타 동작 변화가 함께 포함되어 호환성 검토가 필요합니다.
조치 필요 (1)
breakingOCI hook 조정 담당자 취합 및 플러그인 이름의 쉼표 제한
OCI hook 조정 담당자를 모으고, 플러그인 이름에는 쉼표를 사용할 수 없게 됩니다.
미리 준비 (1)
deprecated
shim.폐기Command shim.를 사용하는 경우에 적용됩니다.Command