RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

OpenFGAv1.18.0Security2026년 6월 17일

이번 릴리스는 인증 경로와 데이터베이스 설정에서 보안 검증과 비교 동작을 바로잡습니다. 사용 중인 인증 방식이나 저장소에 따라 설정 확인 또는 유지보수 창을 포함한 업그레이드 준비가 필요합니다.

영향 확인 (3)

  • securitymediumMySQL backend 스키마 마이그레이션 008 추가

    MySQL backend를 사용하면 적용됩니다.

  • security사전 공유 키 인증의 일정 시간 비교 적용

    사전 공유 키 인증을 사용하면 적용됩니다.

  • securityOIDC 발급자와 대상 설정 검증 강화

    authn.methodoidc로 설정한 경우 적용됩니다.

원문
Rookv1.20.1Storage & Data2026년 6월 16일

운영자 대상 설정과 동작이 바뀌며, 기본값 변경과 오래된 리소스 제거가 포함됩니다. 보안 권고는 공개되지 않았고, golang.org/x/crypto 의존성 업데이트에도 보안 목적은 명시되지 않았습니다.

영향 확인 (2)

  • breaking오래된 MDS and RGW pdbs 삭제

    MDS and RGW pdbs를 설정한 경우에 적용됩니다.

  • breakingcsi-addons 기본 비활성화

    csi-addons를 활성화한 경우에 적용됩니다.

원문
Rookv1.19.7Storage & Data2026년 6월 16일

이번 릴리스에는 Ceph 의존성 기본값, Helm 소유권 처리, 오래된 PDB 정리, OSD 장치 클래스 할당, 업그레이드 후 릴리스 처리가 바뀝니다. 보안 문제나 advisory는 공개되지 않았습니다.

영향 확인 (2)

  • breakingCeph 기본 버전을 19.2.4로 변경

    Ceph를 사용하는 경우에 적용됩니다.

  • breaking오래된 MDSRGW PDB 삭제

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Backstagev1.52.0CI/CD & App Delivery2026년 6월 16일

기능 확장과 유지 보수가 함께 포함된 릴리스로, 설정과 API의 변경으로 기존 사용 방식에 영향을 줄 수 있습니다. 의존성에는 알려진 취약점 대응을 위한 업그레이드가 포함됐지만, 권고 식별자나 구체적인 취약점 정보는 공개되지 않았습니다.

조치 필요 (2)

  • securityinfinispan 버전 업그레이드

    알려진 취약점에 대응하기 위해 infinispan^0.12.0에서 ^0.13.0으로 업그레이드됐습니다.

  • breakingjson-schema 런타임 의존성 제거

    사용되지 않는 json-schema 런타임 의존성이 제거됐습니다.

영향 확인 (7)

  • breakingcatalog.stitchingStrategy.mode: 'immediate' 설정 제거

    catalog.stitchingStrategy.mode를 설정한 경우 적용됩니다.

  • breakingComboboxProps 유니온 타입 변경

    ComboboxProps를 사용하는 경우 적용됩니다.

  • breaking기본 /kubernetes 페이지 제거

    /kubernetes를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (9)

  • deprecatedCombobox 최상위 입력 상태 속성 지원 중단 예고

    배열 형태의 options를 사용하는 경우 적용됩니다.

  • deprecated기존 토큰 지원 중단 예고제거 시점 미정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • deprecatedrunCliModule 지원 중단 예고

    runCliModule을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
KubeVirtv1.8.4Orchestration & Management2026년 6월 16일

v1.8.4에는 github.com/moby/spdystream 의존성 업데이트가 포함됩니다. 해당 의존성과 관련된 CVE-2026-35469 또는 GHSA-pc3f-x583-g7j2를 확인하는 환경에 해당합니다.

조치 필요 (1)

  • securityhighgithub.com/moby/spdystream 의존성 버전 업데이트

    github.com/moby/spdystream 버전을 v0.5.0에서 v0.5.1로 올려 CVE-2026-35469GHSA-pc3f-x583-g7j2에 대응했습니다.

원문
Ciliumv1.19.5Networking & Messaging2026년 6월 16일

정확성 수정과 의존성 갱신, 운영자 문제 해결 기능 개선이 중심인 유지보수 릴리스이며, 네임스페이스 우회 문제에 대한 보안 수정도 포함합니다. 업그레이드는 대체로 간단하지만, 제거된 이전 Helm 설정을 사용하는 구성은 검토해야 합니다.

영향 확인 (3)

  • security선택자가 없는 ipBlock 규칙의 네임스페이스 우회 수정

    ipBlock을 설정한 경우에 해당합니다.

  • breakingloadBalancer.standalone Helm 옵션 제거

    loadBalancer.standalone을 설정한 경우에 해당합니다.

  • breakingl2podAnnouncements.interface Helm 값 제거

    l2podAnnouncements.interface를 설정하고 L2 파드 알림을 활성화한 경우에 해당합니다.

원문
Ciliumv1.18.11Networking & Messaging2026년 6월 16일

이번 릴리스에는 운영자 관련 버그 수정과 정보 보고 개선, 의존성 및 이미지 업데이트, 프록시 버전 업데이트가 포함됩니다. 보안 권고나 명시적으로 설명된 보안 결함은 없습니다.

원문
Ciliumv1.17.17Networking & Messaging2026년 6월 16일

이번 릴리스는 운영 진단과 배포 설정을 다듬고, 일부 동작 오류와 구성 요소 버전을 조정한 업데이트입니다. 설치 이미지 다이제스트도 갱신되었으며, 별도 보안 권고나 업그레이드 외 운영자 조치는 안내되지 않았습니다.

원문
Flatcar Container Linuxstable-4593.2.3Provisioning & Runtime2026년 6월 16일

이번 릴리스는 Linux의 보안 결함을 수정한 업데이트입니다. 보안 수정 적용에는 이 릴리스로의 업그레이드가 필요합니다.

조치 필요 (1)

원문
Daprv1.18.1Orchestration & Management2026년 6월 16일

이번 릴리스는 워크플로 실행과 오퍼레이터 동작, Helm CRD 스키마의 문제를 바로잡는 유지보수 릴리스입니다. 보안 권고나 보안 결함은 확인되지 않았습니다.

원문
Linkerdedge-26.6.2Networking & Messaging2026년 6월 16일

ExternalWorkloads의 엔드포인트 범위를 좁히고, edge-26.6.3에 도입될 로드 밸런싱 기능의 어노테이션 지원과 정책, 프로필, 의존성 변경을 포함합니다. 새 로드 편향 기능도 추가되었으며, 이 릴리스는 edge-26.6.3을 대신 사용하는 편이 권장되지 않습니다.

영향 확인 (1)

  • breakingExternalWorkloads 엔드포인트를 동일 네임스페이스로 제한

    ExternalWorkloads를 사용하는 경우에 적용됩니다.

원문
Tektonv1.13.1CI/CD & App Delivery2026년 6월 15일

이 릴리스에는 결함 수정과 내부 컨테이너 리소스 동작 변경이 포함됩니다. 암묵적인 내부 컨테이너 리소스에 의존하는 운영 환경에서는 조치가 필요하며, 공개된 보안 권고는 없습니다.

영향 확인 (1)

  • breaking내부 컨테이너의 기본 리소스 요청과 제한 적용 중단

    default-container-resource-requirements를 설정하지 않은 경우에 적용됩니다.

원문
Tektonv1.12.1CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 여러 정확성 수정과 의존성 업그레이드가 포함되며, Tekton Resolvers의 해석 대상 제한은 운영자 검토가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breakingTekton Resolvers의 해석 대상 제한

    Tekton Resolvers를 사용하는 경우에 적용됩니다.

원문
Tektonv1.10.3CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 운영자가 사용하는 제품 기능 변경이 설명되어 있지 않습니다. 설치 및 증명 안내나 비어 있는 항목 제목만 포함되어 있습니다.

원문
Tektonv1.9.4CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google.golang.org/grpc 업데이트도 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 보안 업데이트

    google.golang.org/grpc를 1.77.0에서 1.79.3으로 업데이트했습니다. gRPC-Go:path 헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.

영향 확인 (1)

  • breaking리졸버가 해석할 수 있는 객체 유형 제한

    Resolver API를 사용하는 경우에 적용됩니다.

원문
Tektonv1.6.3CI/CD & App Delivery2026년 6월 15일

v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성의 CVE-2026-33186 수정

    google.golang.org/grpcCVE-2026-33186 수정 사항이 반영되었습니다.

영향 확인 (1)

  • breakingTekton Resolver의 처리 대상 제한

    ResolutionRequest 객체에서 Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.

원문
Tektonv1.3.5CI/CD & App Delivery2026년 6월 15일

리졸버의 정확성 문제를 수정했으며, Resolver API의 입력 범위를 좁혀 기존 사용자 지정 리졸버가 동작하지 않을 수 있습니다. 메트릭과 파드 레이블이 변경되고 여러 의존성 버전이 업데이트되었습니다.

조치 필요 (1)

  • breaking파드 레이블 제거

    파드 레이블을 제거했습니다.

영향 확인 (1)

  • breaking리졸버 처리 대상 객체 제한

    사용자 지정 리졸버와 Resolver API를 사용하는 경우에 적용됩니다.

원문
Tektonv1.2.1CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 운영자가 확인할 변경 사항이 없습니다. 설치 및 증명 정보와 비어 있는 섹션 제목만 포함되어 있습니다.

원문
Kubeflow26.03.1AI & ML2026년 6월 15일

캘린더 기반 버전 표기가 도입되며, 구성 요소와 의존성 업데이트, 기본 활성화 기능 추가, 배포 및 설정 결함 수정이 포함됩니다. 보안 강화도 반영됐지만 특정 취약점이나 보안 권고 식별자는 공개되지 않았습니다.

조치 필요 (2)

  • breakingmodel-registry UI 기본 활성화

    model-registry의 UI가 기본으로 활성화됩니다.

  • breakingdex 복제본 2개 실행

    dexsticky service 없이 복제본 2개로 실행됩니다.

영향 확인 (1)

  • breakingdashboard 업그레이드 절차 안내

    dashboard를 사용하는 경우에 적용됩니다.

원문
KServev0.19.0AI & ML2026년 6월 14일

운영자 관점의 수정과 추가가 포함되며, LLMInferenceService 기능 확장과 상태 관찰성 개선이 이뤄졌습니다. 의존성 및 이미지 업데이트와 보안 관련 의존성 및 애플리케이션 수정도 포함됩니다.

조치 필요 (1)

  • securityhighazure-core>=1.38.0 버전 고정

    azure-core>=1.38.0으로 버전을 고정해 CVE-2026-21226에 대응했습니다.

영향 확인 (3)

  • securityvllm 설정 및 pillow CVE 수정

    vllm 또는 pillow에 의존하는 경우에 적용됩니다.

  • breakingllmisvc-crd의 잘못된 CRD 제거

    llmisvc-crd를 사용하는 경우에 적용됩니다.

  • breakingimagePullPolicy 기본값 조정

    Helm을 사용하는 경우에 적용됩니다.

원문
Helmv4.2.1Kubernetes Core2026년 6월 12일

Helm v4.2.1에는 동작 수정과 의존성 업데이트가 포함되어 있습니다. 이번 버전에는 GO-2026-5026에 대응하는 의존성 변경이 있어 업그레이드가 필요합니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/net 업데이트

    GO-2026-5026에 대응하기 위해 golang.org/x/net 의존성을 v0.55.0으로 업데이트했습니다.

원문
Helmv3.21.1Kubernetes Core2026년 6월 12일

이번 릴리스는 의존성과 도구체인 버전을 갱신하고 동작 오류를 바로잡았습니다. 의존성 중에는 공개된 보안 관련 권고에 대응한 갱신도 포함됩니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/net 버전 업데이트

    golang.org/x/netv0.55.0으로 올려 GO-2026-5026에 대응했습니다.

원문
Kubernetesv1.35.6Kubernetes Core2026년 6월 12일

Go 도구 모음 의존성이 업데이트되었고, 동작의 정확성과 성능을 다듬는 수정이 포함되었습니다. 보안 권고나 보안 관련 결함은 공개되지 않았습니다.

원문
Daprv1.16.15Orchestration & Management2026년 6월 11일

이번 릴리스에는 별도로 소개할 변경 사항이 없습니다. 적용 대상이나 동작 변화도 제시되지 않았습니다.

원문
Envoyv1.38.2Networking & Messaging2026년 6월 10일

운영자 관점의 수정 사항과 HTTP/2 런타임 기능이 포함되어 있습니다. HTTP/2 히스토그램 기능과 런타임 가드는 향후 Envoy 릴리스에서 제거될 예정입니다.

미리 준비 (1)

  • deprecatedHTTP/2 히스토그램과 런타임 가드의 향후 제거 예고제거 시점 미정

    envoy.reloadable_features.http2_record_histograms가 활성화된 경우에 적용됩니다.

원문
Envoyv1.37.4Networking & Messaging2026년 6월 10일

RTDS 동작 수정과 HTTP/2 관련 기능 변경이 포함되어 있습니다. envoy.reloadable_features.http2_record_histograms를 사용하는 운영자는 해당 히스토그램과 런타임 가드가 향후 Envoy 릴리스에서 제거될 예정임을 고려해야 합니다.

미리 준비 (1)

  • deprecatedHTTP/2 헤더 통계 히스토그램 및 런타임 가드 제거 예고제거 시점 미정

    envoy.reloadable_features.http2_record_histograms를 사용하는 경우에 적용됩니다.

원문
Envoyv1.36.8Networking & Messaging2026년 6월 10일

이번 릴리스에는 RTDS 런타임 가드 덮어쓰기 동작 수정과 HTTP/2 쿠키 및 헤더 관련 선택 기능이 추가됩니다. 기존 HTTP/2 히스토그램 기능과 런타임 가드는 향후 Envoy 릴리스에서 제거될 예정입니다.

미리 준비 (1)

  • deprecatedHTTP/2 히스토그램과 런타임 가드의 향후 제거 예고제거 시점 미정

    envoy.reloadable_features.http2_record_histograms를 사용하는 경우에 적용됩니다.

원문
Daprv1.18.0Orchestration & Management2026년 6월 10일

워크플로와 MCP 기능을 포함해 컨트롤 플레인, API, 컴포넌트, 수명 주기 동작이 바뀌었고 결함 수정과 의존성 및 기본값 업데이트도 포함되어 있습니다. 보안 수정과 업그레이드 제약이 있으므로 배포 전에 업그레이드 전제 조건과 설정 변경 사항을 확인해야 합니다.

조치 필요 (8)

  • securitymediumgolang.org/x/image 보안 업데이트

    GO-2026-4962에 대응하기 위해 golang.org/x/imagev0.39.0으로 올렸습니다.

  • securitydurabletask-gopgx 보안 업데이트

    durabletask-gov0.12.1로 올리고 pgx를 업데이트해 취약점을 해결했습니다.

  • breakingWorkflowsRemoteActivityReminder 기본 활성화

    WorkflowsRemoteActivityReminder가 기본으로 활성화됩니다. 앱 간 워크플로 활동 결과는 기본적으로 스케줄러 알림으로 전달됩니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본으로 활성화되며, 컴포넌트, 구독, MCPServers, Configurations, HTTPEndpoints, Resiliencies, WorkflowAccessPolicies가 기본적으로 자동 다시 로드됩니다.

  • breaking사이드카 프로브 기본 동작 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스 프로브는 kubelet이 다시 시작하기 전까지 약 230초 동안 지연을 견디며, 레디니스 프로브는 더 빠르게 반응합니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본적으로 켜집니다.

  • breaking라이브니스 및 레디니스 프로브 기본값 조정

    라이브니스 프로브의 허용 범위를 넓히고 레디니스 프로브의 기본값을 더 엄격하게 조정했습니다.

  • breaking사이드카 프로브 기본값 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스는 kubelet이 다시 시작하기 전까지 약 230초를 허용하고, 레디니스는 컨트롤 플레인에서 약 3초, daprd에서 약 5초로 더 엄격해졌습니다.

영향 확인 (6)

  • security서비스 호출 경로 순회 접근 제어 우회 수정

    서비스 호출을 사용하는 경우에 적용됩니다.

  • breakingMCPServerResourceWorkflowAccessPolicy 기능 게이트 제거

    MCPServerResource 또는 WorkflowAccessPolicy 기능 게이트를 설정한 경우에 적용됩니다.

  • breaking1.18에서 이전 버전으로 직접 롤백하는 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedScheduleJobAlpha1 알파 RPC 사용 중단 예정

    ScheduleJobAlpha1을 사용하는 경우에 적용됩니다.

원문
Envoyv1.35.12Networking & Messaging2026년 6월 10일

Envoy v1.35.12은 런타임 동작을 다듬고 HTTP/2 관련 선택 기능을 보강한 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Chaos Meshv2.8.3Observability2026년 6월 10일

컨테이너 이미지의 공개되지 않은 CVE 수정과 NetworkChaos 복구 오류 수정이 포함된 릴리스입니다. 그 밖의 항목에는 운영자 대상 변경이 없습니다.

조치 필요 (2)

  • securityGo 도구 모음과 containerd 버전 업데이트

    Go 도구 모음을 1.25.11로, containerd를 1.7.32로 업그레이드했습니다.

  • securitymemStress 빌드 및 chaos-daemon 이미지 변경

    memStress 도우미를 최신 Go 도구 모음 v0.3.1로 다시 빌드하고, chaos-daemon 이미지를 헤드리스 JRE 기반으로 변경했습니다.

원문
Crossplanev2.3.2Orchestration & Management2026년 6월 9일

이번 릴리스는 Crossplane의 XR 렌더링과 리소스 처리 동작에 변경을 포함하며, 런타임 구성도 갱신합니다. XR 기반 구성을 사용하거나 crossplane-runtime 의존성에 연결된 환경과 관련된 릴리스입니다.

원문
NATSv2.12.11Networking & Messaging2026년 6월 9일

이번 릴리스에는 JetStream, 운영, 로깅, 주제 변환 기능의 추가와 일부 기본 동작 및 지원 범위 변경이 포함되며, JetStream 회귀 문제도 수정됩니다. JetStream의 엄격한 API 동작과 다운그레이드 호환성을 검토해야 하고, 새로 추가된 기능은 사용하는 경우에만 별도 대응이 필요합니다.

영향 확인 (3)

  • breaking암호 스위트 기본 동작 변경

    allow_insecure_cipher_suites를 활성화한 경우에 적용됩니다.

  • breakingJetStream 요청 엄격 모드 기본 활성화

    JetStream을 사용하는 경우에 적용됩니다.

  • breaking새 기능 사용 시 다운그레이드 호환성 제한

    새로운 v2.12 기능을 사용하는 경우에 적용됩니다.

원문
CoreDNSv1.14.4Kubernetes Core2026년 6월 9일

플러그인 기능과 입력 검증 규칙이 추가되고 DNS 및 캐시 동작이 조정되며 플랫폼 지원과 잘못된 입력 처리 범위가 넓어진 릴리스입니다. DoH3를 사용하는 환경에서는 HTTP/3 요청 헤더 크기 제한이 좁아져 운영자 확인이 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breakingDoH3 HTTP/3 요청 헤더 크기 제한

    DoH3를 사용하는 경우 적용됩니다.

원문
← 최신이전 →
월별 보기