RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Tekton해제 ×
Tektonv1.15.1CI/CD & App Delivery2026년 8월 27일

출처 확인 지침과 Sigstore 의존성 업데이트가 포함된 유지보수 릴리스입니다. 운영자 동작 변경은 명시되지 않았습니다.

원문
Tektonv1.9.7CI/CD & App Delivery2026년 8월 27일

resolver 동작 오류 수정과 의존성 업데이트가 포함된 유지 보수 릴리스입니다. 운영자 설정 변경이나 업그레이드 요구 사항은 없습니다.

원문
Tektonv1.15.0CI/CD & App Delivery2026년 7월 31일

v1.15.0에는 설정 가능한 기능이 추가되고 컨트롤러와 런타임의 여러 결함이 수정되었습니다. 의존성도 업데이트되었으며, 보안 권고나 명시적으로 설명된 취약점은 포함되지 않았습니다.

원문
Tektonv1.6.5CI/CD & App Delivery2026년 7월 8일

이번 릴리스에는 실행 환경의 의존성 버전 변경이 포함됩니다. CVE 대응과 관련된 변경입니다.

조치 필요 (1)

  • securityGo 1.25.10 업데이트

    CVE 대응을 위해 Go1.25.10으로 올렸습니다.

원문
Tektonv1.9.6CI/CD & App Delivery2026년 7월 8일

v1.9.6에는 CVE 대응을 위한 Go 및 관련 의존성 버전 변경이 반영됐습니다. 구체적인 권고 식별자나 취약점 내용은 릴리스 노트에 제시되지 않았습니다.

조치 필요 (3)

  • securityGo 버전 1.25.10 업데이트

    Go 버전을 1.25.10으로 올려 CVE 대응에 반영했습니다.

  • securitygolang.org/x/crypto 버전 v0.52.0 업데이트

    golang.org/x/cryptov0.52.0으로 올려 CVE 대응에 반영했습니다.

  • securitygolang.org/x/net 버전 v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 올려 CVE 대응에 반영했습니다.

원문
Tektonv1.14.0CI/CD & App Delivery2026년 6월 30일

v1.14.0은 추적과 관찰 기능을 넓히고 ResolutionRequest가 처리할 수 있는 대상을 늘렸습니다. 여러 정확성 문제를 바로잡았으며 Go 업데이트와 제공 라이브러리 변경도 포함합니다.

조치 필요 (1)

  • securityGo 1.26.4 업데이트

    CVE 대응을 위해 Go 버전을 1.26.4로 올렸습니다.

원문
Tektonv1.6.4CI/CD & App Delivery2026년 6월 23일

운영자가 조치할 제품 변경은 없는 릴리스입니다. 설치, 증명, 검증 안내와 빈 섹션 제목만 포함되어 있습니다.

원문
Tektonv1.13.1CI/CD & App Delivery2026년 6월 15일

이 릴리스에는 결함 수정과 내부 컨테이너 리소스 동작 변경이 포함됩니다. 암묵적인 내부 컨테이너 리소스에 의존하는 운영 환경에서는 조치가 필요하며, 공개된 보안 권고는 없습니다.

영향 확인 (1)

  • breaking내부 컨테이너의 기본 리소스 요청과 제한 적용 중단

    default-container-resource-requirements를 설정하지 않은 경우에 적용됩니다.

    Tekton은 default-container-resource-requirements가 설정되지 않으면 내부 컨테이너 prepare, place-scripts, working-dir-initializer, sidecar-tekton-log-results에 기본 리소스 요청과 제한을 더 이상 적용하지 않습니다.

원문
Tektonv1.12.1CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 여러 정확성 수정과 의존성 업그레이드가 포함되며, Tekton Resolvers의 해석 대상 제한은 운영자 검토가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breakingTekton Resolvers의 해석 대상 제한

    Tekton Resolvers를 사용하는 경우에 적용됩니다.

    Tekton Resolversnon-tekton 객체와 임의의 데이터를 해석하던 버그를 수정했습니다. 이제 non-tekton 객체를 해석하면 ResolutionRequest가 실패하며, 해석 대상은 StepActions, Tasks, Pipelines로 제한됩니다.

원문
Tektonv1.10.3CI/CD & App Delivery2026년 6월 15일

운영자가 조치할 제품 변경은 없는 릴리스입니다. 설치 및 증명 안내나 비어 있는 항목 제목만 있어 제품 동작에는 변화가 없습니다.

원문
Tektonv1.9.4CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google.golang.org/grpc 업데이트도 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 보안 업데이트

    google.golang.org/grpc를 1.77.0에서 1.79.3으로 업데이트했습니다. gRPC-Go:path 헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.

영향 확인 (1)

  • breaking리졸버가 해석할 수 있는 객체 유형 제한

    Resolver API를 사용하는 경우에 적용됩니다.

    버그를 고쳐 Tekton Resolvers가 비텍톤 객체와 임의의 데이터를 해석하지 못하게 했습니다. 이제 비텍톤 객체를 해석하면 ResolutionRequest가 실패하며, Tekton ResolversStepActions, Tasks, Pipelines만 해석할 수 있습니다. Resolver API로 다른 객체 유형을 요청하는 사용자 지정 리졸버와 ResolutionRequest는 더 이상 작동하지 않습니다.

원문
Tektonv1.6.3CI/CD & App Delivery2026년 6월 15일

v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성의 CVE-2026-33186 수정

    google.golang.org/grpcCVE-2026-33186 수정 사항이 반영되었습니다.

영향 확인 (1)

  • breakingTekton Resolver의 처리 대상 제한

    ResolutionRequest 객체에서 Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.

    Tekton Resolvers는 이제 StepActions, Tasks, Pipelines만 resolve할 수 있습니다.

원문
Tektonv1.3.5CI/CD & App Delivery2026년 6월 15일

리졸버의 정확성 문제를 수정했으며, Resolver API의 입력 범위를 좁혀 기존 사용자 지정 리졸버가 동작하지 않을 수 있습니다. 메트릭과 파드 레이블이 변경되고 여러 의존성 버전이 업데이트되었습니다.

조치 필요 (1)

  • breaking파드 레이블 제거

    파드 레이블을 제거했습니다.

영향 확인 (1)

  • breaking리졸버 처리 대상 객체 제한

    사용자 지정 리졸버와 Resolver API를 사용하는 경우에 적용됩니다.

    Tekton 리졸버는 이제 StepActions, Tasks, Pipelines만 처리할 수 있습니다. 다른 객체 종류를 대상으로 Resolver API를 사용하는 사용자 지정 리졸버나 ResolutionRequest는 더 이상 동작하지 않습니다.

원문
월별 보기