Notes
🛡️ 보안 공지
- #2292에서 경로 탐색으로 인해 발생하는 원격 코드 실행 취약점을 수정했습니다.
- #2232에서 토큰 범위를 줄이기 위해 GitHub Actions 워크플로우에 명시적 권한을 추가했습니다.
- google.golang.org/grpc를 #2296의 go.mod에서 1.79.3에서 1.82.1로 올렸습니다.
- #2302에서 알려진 CVE를 수정하기 위해 내장된 OHI 버전(nri-docker, nri-flex)을 업데이트했습니다.
- #2301에서 Trivy 스캔으로 플래그가 지정된 취약한 종속성을 업데이트했습니다.
🚀 개선 사항
- #2290에서 disable_plugin_default_dir_scan을 통해 기본 통합 위치를 무시하는 지원을 추가했습니다.
- #2293에서 에이전트 컨트롤(Agent Control)이 사용하는 환경 변수를 공개했습니다.
- #2295에서 AWS 태그와 일치하도록 OCI 태그 지원(1단계 + 2단계)을 추가했습니다.
- #2300에서 에이전트 컨트롤(Agent-Control) 관리 에이전트에 대해 기본적으로 NRIA_DISABLE_PLUGIN_DEFAULT_DIR_SCAN을 활성화했습니다.
- #2291의 에이전트 제어 아티팩트에서 nri-flex를 제거했습니다.
🐞 버그 수정
- #2303에서 릴리스 및 카나리아 워크플로우에 대한 누락된 작업 권한을 복원했습니다.
지지 성명:
에이전트의 새 버전이 릴리스되었습니다. 인프라 에이전트를 업데이트하려면 표준 절차를 따르십시오.
최신 에이전트 버전이 출시되는 대로 업데이트하는 것을 권장합니다. 최신 버전으로 업그레이드할 수 없는 경우, 에이전트를 90일이 넘지 않은 버전으로 업데이트하십시오. 에이전트를 최신 상태로 유지하는 방법에 대해 자세히 알아보십시오.
에이전트 릴리스 및 지원 날짜에 대한 정보는 뉴렐릭 인프라 에이전트 EOL 정책을 참조하십시오.