새로운 기능 및 개선 사항
- 내장된 OpenTelemetry Collector를
v0.139.0에서v0.156.0(으)로 업그레이드하여 최신 업스트림 구성 요소를 통합하고 취약점 스캐닝에서 발견된 여러 CVE를 해결했습니다. - 게이트웨이 런타임을 강화된 distroless/알파인 기본 이미지로 마이그레이션했으며, 재현 가능하고 변조 방지된 빌드를 위해 도커 기본 이미지가 이제 다이제스트로 고정됩니다.
- Go
1.25(으)로 업그레이드하고golang.org/x/crypto종속성을 새로 고쳤습니다. - 각 시리즈의 첫 번째 데이터 포인트를 유지하도록 미터링을 업데이트했습니다.
수정 사항
- 잠재적인 패닉을 방지하기 위해 nil 안전 검사를 추가했습니다.
trace_id문자열 값의 의도하지 않은 덮어쓰기를 방지했습니다.
보안 업데이트
- 게이트웨이 컨테이너는 이제 기본적으로 비루트 사용자(UID
65532)(으)로 실행되어 권한 공간을 줄입니다. - 게이트웨이는 이제
80대신 권한이 없는 포트8080에서 수신 대기합니다. KubernetesService, 인그레스 및 Gloo 업스트림 정의가 모두 일치하도록 업데이트되었습니다. 게이트웨이 서비스 포트를 직접 참조하는 경우8080(으)로 업데이트하십시오. - 게이트웨이는 이제 내보내는 로그에서 라이선스 키 및 API 키와 같은 민감한 값을 마스크 처리합니다.
- 라이선스 키가 누락되었거나 유효하지 않은 경우 게이트웨이는 이제 빠르게 실패합니다.
- 추가적인 보안 강화 및 종속성 수정을 적용했습니다.