릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
동적 모듈, 필터, 라우팅, 관측성, 인증서 기능이 확장됐습니다. HTTP 리셋 기본값과 처리 방식, 런타임 가드가 바뀌었고 OpenTelemetry 액세스 로그 필드가 폐기되어 관련 구성의 점검과 이전 계획이 필요합니다.
조치 필요 (1)
breaking런타임 가드와 레거시 코드 경로 제거
여러 런타임 가드와 레거시 코드 경로를 제거했습니다.
영향 확인 (2)
breakingHTTP 리셋 코드 기본값 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
breaking업스트림 프로토콜 오류 처리 방식 변경
적용 대상이 릴리스 노트에 명시되지 않았습니다.
미리 준비 (1)
deprecatedOpenTelemetry 액세스 로그
common_config필드 폐기common_config을 구성한 경우 적용됩니다.
Prometheus v3.9.1 릴리스에는 표시할 변경 사항이 없습니다. 릴리스 정보에 포함된 항목이 없습니다.
원문 ↗Native Histograms 수집 방식이 바뀌고 TSDB 상태 조회에 통계 묶음 수 제한이 추가됩니다. API, 플래그, 메트릭과 PromQL, TSDB, UI 관련 개선도 포함되며, 보안 권고나 보안 전용 수정 사항은 확인되지 않습니다.
조치 필요 (1)
breakingTSDB 상태 통계 묶음 수 제한 추가
TSDB 상태 엔드포인트가 반환하는 통계 묶음 수에 최대 10,000개 제한이 추가됩니다.
영향 확인 (1)
breakingNative Histograms 수집 설정 변경
내보내기 도구에서 Native Histogram 샘플을 수집하도록
scrape_native_histograms를 설정한 경우에 적용됩니다.
OPA v1.12.2에는 공개 TemplateString. 메서드가 추가됐습니다. 템플릿 문자열의 AST 처리와 직렬화 결함도 수정됐습니다.
기능 추가와 유지보수가 함께 포함된 릴리스로, 운영자 기능이 확장되고 Quarkus가 업데이트되었습니다. Fine-Grained Admin Permissions v1과 PostgreSQL 13. 지원 변경, 기본값과 제약 조건 변경, 무차별 대입 공격 탐지 설정의 보안 취약점 수정이 포함되어 운영 환경의 호환성과 보안에 영향을 줄 수 있습니다.
영향 확인 (2)
security무차별 대입 공격 탐지 설정 취약점 수정
무차별 대입 공격 탐지 설정을 구성한 경우에 적용됩니다.
breaking
PostgreSQL 13.지원 제거x PostgreSQL 13.에 의존하는 경우에 적용됩니다.x
미리 준비 (1)
deprecatedFine-Grained Admin Permissions v1 사용 중단
admin/fine-grained-permissions를 활성화한 경우에 적용됩니다.
이번 릴리스는 기존 v1 구성 요소와 저장소 인터페이스를 제거하고, 구성 방식과 기본값을 변경합니다. 실험적인 저장소 기능도 추가되거나 확장되며, 보안 권고나 명시적인 취약점 수정은 공개되지 않았습니다.
영향 확인 (9)
breaking
v1 utilities의 v2.x.x 버전 배포v1 utilities를 사용하는 경우에 적용됩니다.breaking테마 선택기 기본 활성화
UI를 사용하는 경우에 적용됩니다.breaking
storage/v1/grpc제거storage/v1/grpc를 사용하는 경우에 적용됩니다.- 릴리스 페이지에 6건 더
운영자 대상 기능 추가와 기본값 및 제한 변경, 결함 수정, 의존성 및 이미지 업데이트가 포함됩니다. 제목과 메타데이터, 내부 전용 변경, 중복 언급은 표시 대상에서 제외했습니다.
조치 필요 (1)
breaking서비스 계정 권한 제한 및 작업 예시 파일 추가
서비스 계정 권한을 제한하고, 작업 예시 파일
samples/juicefs/read_job.을 추가했습니다.yaml
영향 확인 (1)
breaking런타임 엔진의
SYS_ADMINcapability 제거런타임 엔진을 사용하는 경우에 적용됩니다.
v1.3.2에는 CVE-2025-30204와 관련된 golang-jwt 의존성 업데이트가 포함됩니다. 해당 의존성을 사용하는 환경에 적용되는 변경입니다.
조치 필요 (1)
securityhigh
golang-jwt의존성 업데이트CVE-2025-30204에 대응해
golang-jwt의존성을 업데이트했습니다.
CNI v1.3.0은 네트워크별 하위 디렉터리에서 체인 플러그인 설정을 읽는 선택 기능을 추가한 릴리스입니다. 기존 인라인 설정 방식도 계속 지원됩니다.
원문 ↗운영자가 조치할 변경은 없는 릴리스입니다.
원문 ↗CloudEvents HTTP 바인딩의 WebHook 헤더 이름이 바뀐 릴리스입니다. CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 환경에 관련됩니다.
영향 확인 (1)
breaking
Webhook-Request-Origin헤더 이름 변경CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 경우에 적용됩니다.
이번 릴리스는 CloudEvents 프로토콜 형식과 바인딩, 확장, 규범 정의를 다룹니다. 일부 항목은 구체적인 운영자 대상 동작 변경 없이 문서와 요구 사항을 명확히 정리합니다.
원문 ↗이번 릴리스에는 등록된 변경 항목이 없습니다. 따라서 CouchDB 어댑터 사양과 CloudEvents 용어 및 제약 조건 변경은 이 표시 내용에 포함되지 않습니다.
원문 ↗