IBM Cloud Docs
Kubernetes バージョン 変更履歴 1.27

Kubernetes バージョン 変更履歴 1.27

バージョン 1.27 を実行している IBM Cloud® Kubernetes Service クラスタで利用可能なメジャー、マイナー、およびパッチアップデートのバージョン変更に関する情報を表示します。 変更には、Kubernetes および IBM Cloud Provider コンポーネントへの更新が含まれます。

このバージョンのサポートは終了しました。 できるだけ早く、クラスターを サポートされるバージョン に更新してください。

概要

バージョン 1.23 またはそれ以前を実行しているクラスタでは、 IBM Cloud プロバイダー・バージョンは、ベータ版である Kubernetes API と機能を有効にします。 ほとんどの新規ベータ機能は、デフォルトで無効になっています。 Kubernetes 変更される可能性のあるアルファ機能は、すべてのバージョンで無効になっています。 詳しくは、 Kubernetes コンポーネントのデフォルトのサービス設定 および各バージョンの 機能ゲート を参照してください。

メジャー・バージョン、マイナー・バージョン、パッチ・バージョンについてと、マイナー・バージョン間の準備アクションについて詳しくは、Kubernetes のバージョンを参照してください。

IBM Cloud のセキュリティー情報 で、 IBM Cloud Kubernetes Serviceに影響するセキュリティー脆弱性を確認します。 IBM Cloud Kubernetes Service に関連する Kubernetes クラスターのセキュリティー情報のみを表示するように結果をフィルタリングできます。 他のセキュリティー脆弱性に対処するが、通常の使用法では IBM Cloud Kubernetes Service に影響を与えることが知られていない脆弱性について IBM セキュリティー情報も参照しない変更ログ項目。 特権コンテナーを実行する場合、ワーカーでコマンドを実行する場合、または信頼されないコードを実行する場合は、リスクにさらされる可能性があります。

一部の変更ログは_ワーカー・ノード・フィックスパック_用であり、ワーカー・ノードにのみ適用されます。 これらのパッチを適用して、ワーカー・ノードのセキュリティー・コンプライアンスを確実にする必要があります。 このようなワーカー・ノード・フィックスパックのバージョンはマスターよりも高くなることがあります。ワーカー・ノードに固有のビルド・フィックスパックがあるからです。 その他の変更ログは_マスター・フィックスパック_用であり、クラスター・マスターにのみ適用されます。 マスターのフィックスパックは自動的に適用されない場合があります。 これらを手動で適用することもできます。 パッチのタイプについて詳しくは、更新タイプを参照してください。

バージョン 1.27 変更履歴

バージョン 1.27 の変更ログを確認する。

ワーカーノード修正パック 1.27.16_1592、2024年9月10日リリース

次の表は、ワーカーノードフィックスパック 1.27.16_1592 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.16_1591 からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 該当なし 該当なし CVE-2016-1585, CVE-2024-41810 の Worker ノードパッケージの更新、 CVE-2024-41957, CVE-2024-43374.
Kubernetes 該当なし 該当なし 該当なし
Containerd 1.7.20 1.7.21 詳しくは、 変更ログを参照してください。

マスターフィックスパック 1.27.16_1590、2024年8月28日リリース

次の表は、マスターフィックスパック 1.27.16_1590 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.16_1587 からの変更点
コンポーネント 前へ 現行 説明
クラスターの正常性イメージ v1.5.7 v1.5.8 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
etcd v3.5.14 v3.5.15 etcd リリース・ノートを参照してください。
IBM Cloud Block Storage のドライバーとプラグイン v2.4.23 v2.4.24 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud RBAC 演算子 312030f 897f067 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.12 v2.8.13 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2967 3022 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Portieris アドミッション・コントローラー v0.13.17 v0.13.18 Portieris アドミッションコントローラのリリースノートを参照してください。

ワーカーノード修正パック 1.27.16.1591、2024年8月26日リリース

次の表は、ワーカーノードフィックスパック 1.27.16.1591 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.16_1589 からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-192-generic 5.4.0-193-generic Worker node kernel &CVE-2021-46926, CVE-2022-48174, CVE-2023-52629 のパッケージ更新、CVE-2023-52760, CVE-2024-2201, CVE-2024-24860CVE-2024-26830, CVE-2024-26921, CVE-2024-26929CVE-2024-36901, CVE-2024-39484, CISベンチマーク準拠:1.1.10, 5.1.3.
Containerd 該当なし 該当なし 該当なし
Kubernetes 該当なし 該当なし 該当なし
Haproxy c91c765 546887a CVE-2024-2398, CVE-2024-37370 のセキュリティ修正、CVE-2024-37371, CVE-2024-6345.

Worker node fix pack 1.27.16_1589、2024年8月12日リリース

次の表は、ワーカーノードフィックスパック 1.27.16_1589 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.15_1588 からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-190-generic 5.4.0-192-generic Worker node kernel &CVE-2022-48655, CVE-2022-48674 のパッケージ更新、CVE-2023-52752, CVE-2024-0397CVE-2024-2511, CVE-2024-26583, CVE-2024-26584CVE-2024-26585, CVE-2024-26886CVE-2024-26907, CVE-2024-27019CVE-2024-36016, CVE-2024-37370CVE-2024-37371, CVE-2024-4032CVE-2024-4741, CVE-2024-5535, CVE-2024-7264.
RHEL 8 パッケージ 4.18.0-553.8.1.el8_10 4.18.0-553.16.1.el8_10 RHSA-2024:5101, CVE-2021-46939, CVE-2021-47018CVE-2021-47257, CVE-2021-47284, CVE-2021-47304CVE-2021-47373, CVE-2021-47408, CVE-2021-47461CVE-2021-47468, CVE-2021-47491CVE-2021-47548, CVE-2021-47579, CVE-2021-47624CVE-2022-48632, CVE-2022-48743CVE-2022-48747, CVE-2022-48757, CVE-2023-28746CVE-2023-52451, CVE-2023-52463CVE-2023-52469, CVE-2023-52471, CVE-2023-52486CVE-2023-52530, CVE-2023-52619CVE-2023-52622, CVE-2023-52623, CVE-2023-52648CVE-2023-52653, CVE-2023-52658CVE-2023-52662, CVE-2023-52679, CVE-2023-52707CVE-2023-52730, CVE-2023-52756CVE-2023-52762, CVE-2023-52764, CVE-2023-52775CVE-2023-52777, CVE-2023-52784CVE-2023-52791, CVE-2023-52796, CVE-2023-52803CVE-2023-52811, CVE-2023-52832CVE-2023-52834, CVE-2023-52845, CVE-2023-52847CVE-2023-52864, CVE-2024-21823CVE-2024-2201, CVE-2024-25739, CVE-2024-26586CVE-2024-26614, CVE-2024-26640, CVE-2024-26660CVE-2024-26669, CVE-2024-26686, CVE-2024-26698CVE-2024-26704, CVE-2024-26733CVE-2024-26740, CVE-2024-26772, CVE-2024-26773CVE-2024-26802, CVE-2024-26810CVE-2024-26837, CVE-2024-26840, CVE-2024-26843CVE-2024-26852, CVE-2024-26853CVE-2024-26870, CVE-2024-26878, CVE-2024-26908CVE-2024-26921, CVE-2024-26925CVE-2024-26940, CVE-2024-26958, CVE-2024-26960CVE-2024-26961, CVE-2024-27010CVE-2024-27011, CVE-2024-27019, CVE-2024-27020CVE-2024-27025, CVE-2024-27065CVE-2024-27388, CVE-2024-27395, CVE-2024-27434CVE-2024-31076, CVE-2024-33621CVE-2024-35790, CVE-2024-35801, CVE-2024-35807CVE-2024-35810, CVE-2024-35814CVE-2024-35823, CVE-2024-35824, CVE-2024-35847CVE-2024-35876, CVE-2024-35893CVE-2024-35896, CVE-2024-35897CVE-2024-35899, CVE-2024-35900, CVE-2024-35910CVE-2024-35912, CVE-2024-35924CVE-2024-35925, CVE-2024-35930, CVE-2024-35937CVE-2024-35938, CVE-2024-35946CVE-2024-35947, CVE-2024-35952, CVE-2024-36000CVE-2024-36005, CVE-2024-36006CVE-2024-36010, CVE-2024-36016, CVE-2024-36017CVE-2024-36020, CVE-2024-36025CVE-2024-36270, CVE-2024-36286, CVE-2024-36489CVE-2024-36886, CVE-2024-36889CVE-2024-36896, CVE-2024-36904, CVE-2024-36905CVE-2024-36917, CVE-2024-36921CVE-2024-36927, CVE-2024-36929, CVE-2024-36933CVE-2024-36940, CVE-2024-36941CVE-2024-36945, CVE-2024-36950, CVE-2024-36954CVE-2024-36960, CVE-2024-36971CVE-2024-36978, CVE-2024-36979, CVE-2024-38538CVE-2024-38555, CVE-2024-38573CVE-2024-38575, CVE-2024-38596, CVE-2024-38598CVE-2024-38615, CVE-2024-38627CVE-2024-39276, CVE-2024-39472, CVE-2024-39476CVE-2024-39487, CVE-2024-39502CVE-2024-40927, CVE-2024-40974, RHSA-2024:3043, CVE-2024-0690.
GPU デバイスのプラグインおよびインストーラー 47ed2ef 4bd77eb CVE-2019-11236,CVE-2019-20916, CVE-2020-26137 の更新です、CVE-2021-3572, CVE-2022-40897, CVE-2023-32681CVE-2023-43804, CVE-2023-45803, CVE-2024-37891CVE-2024-6345, CVE-2023-52803.

マスターフィックスパック 1.27.16_1587、2024年7月31日リリース

次の表は、マスターフィックスパック 1.27.16_1587 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.15_1581 からの変更点
コンポーネント 前へ 現行 説明
クラスターの正常性イメージ v1.4.11 v1.5.7 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
etcd v3.5.13 v3.5.14 etcd リリース・ノートを参照してください。
GPU デバイスのプラグインおよびインストーラー 10ea2b1 184b5e2 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Calico の拡張 1595 1598 新規バージョンにはセキュリティー修正が含まれています。
IBM Cloud Block Storage のドライバーとプラグイン v2.4.20 v2.4.23 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud File Storage for Classic プラグインおよびモニター 443 445 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud RBAC 演算子 14d0ab5 312030f 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.11 v2.8.12 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Kubernetes v1.27.15 v1.27.16 Kubernetes リリース・ノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2933 2967 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Portieris アドミッション・コントローラー v0.13.16 v0.13.17 Portieris アドミッションコントローラのリリースノートを参照してください。

ワーカーノード修正パック 1.27.15_1588、2024年7月29日リリース

次の表は、ワーカーノードフィックスパック 1.27.15_1588 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.15_1584 からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-189-generic 5.4.0-190-generic Worker node kernel &CVE-2022-48655, CVE-2024-0760 のパッケージ更新、CVE-2024-1737, CVE-2024-1975, CVE-2024-26583CVE-2024-26584, CVE-2024-26585, CVE-2024-26907CVE-2024-36016, CVE-2024-4076, CVE-2024-5569.
Containerd 1.7.19 1.7.20 詳しくは、 変更ログを参照してください。
Kubernetes 該当なし 該当なし 該当なし
GPU デバイスのプラグインおよびインストーラー 184b5e2 47ed2ef CVE-2024-4032 のセキュリティ修正。
Haproxy 該当なし 該当なし 該当なし

Worker node fix pack 1.27.15_1584、2024年7月15日リリース

次の表は、ワーカーノードフィックスパック 1.27.15_1584 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン以降の変更1.27.15_1583
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-187-generic 5.4.0-189-generic ワーカーノードカーネルとパッケージの更新 CVE-2023-6270CVE-2023-6597CVE-2024-0450CVE-2024-2201CVE-2024-23307CVE-2024-24861CVE-2024-26586CVE-2024-26642CVE-2024-26643CVE-2024-26828CVE-2024-26889CVE-2024-26922CVE-2024-26923CVE-2024-26925CVE-2024-26926
Containerd 1.7.18 1.7.19 詳しくは、 変更ログを参照してください。
HAProxy e77d4ca c91c765 セキュリティ修正 CVE-2024-28182CVE-2024-25062

Worker node fix pack 1.27.15_1583、2024年7月9日リリース

次の表は、ワーカーノードフィックスパック 1.27.15_1583 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン以降の変更1.27.15_1582
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-186-generic 5.4.0-187-generic ワーカーノードカーネルとパッケージの更新 CVE-2022-4968CVE-2024-2201CVE-2024-26643CVE-2024-26925CVE-2024-32002CVE-2024-38428
HAProxy 18889dd e77d4ca 新しいバージョンにはセキュリティ修正が含まれています
GPU デバイスのプラグインおよびインストーラー 8ef78ef fbdf629 新規バージョンには、更新とセキュリティー・フィックスが含まれています。

マスターフィックスパック 1.27.15_1581、2024年6月19日リリース

次の表は、マスターフィックスパック 1.27.15_1581 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.14_1577からの変更点
コンポーネント 前へ 現行 説明
クラスターの正常性イメージ v1.4.10 v1.4.11 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
GPU デバイスのプラグインおよびインストーラー 9fad43c 10ea2b1 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Calico の拡張 1589 1595 新規バージョンにはセキュリティー修正が含まれています。
IBM Cloud Metrics Server 構成ウォッチャー 0281c94 48787be 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud RBAC 演算子 4c5d156 14d0ab5 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.10 v2.8.11 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Kubernetes v1.27.14 v1.27.15 Kubernetes リリース・ノートを参照してください。
Kubernetes NodeLocal DNS キャッシュ 1.23.0 1.23.1 Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。
Portieris アドミッション・コントローラー v0.13.15 v0.13.16 Portieris アドミッションコントローラのリリースノートを参照してください。

Worker node fix pack 1.27.15_1582、2024年6月18日リリース

次の表は、ワーカーノードフィックスパック 1.27.15_1582 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.14_1578からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-182-generic 5.4.0-186-generic ワーカー・ノードのカーネルおよびパッケージの更新 CVE-2021-47063CVE-2021-47070CVE-2023-47233CVE-2023-52530CVE-2024-26614CVE-2024-26622CVE-2024-26712CVE-2024-26733、 CIS ベンチマーク・コンプライアンス: 1.5.41.5.54.5.53.3.43.3.91.1.1.21.1.1.31.1.1.41.1.1.5
Kubernetes 1.27.14 1.27.15 詳しくは、 変更ログを参照してください。
Containerd 1.7.17 1.7.18 詳しくは、 変更ログを参照してください。
HAProxy 0062a3c 18889dd CVE-2024-25062のセキュリティー・フィックス。

Worker node fix pack 1.27.14_1578、2024年6月3日リリース

次の表は、ワーカーノードフィックスパック 1.27.14_1578 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.13_1575からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-182-generic 5.4.0-182-generic ワーカー・ノード・パッケージは、 CVE-2023-22745CVE-2024-32004CVE-2024-32020CVE-2024-32021CVE-2024-32465CVE-2024-33599CVE-2024-33600CVE-2024-33601CVE-2024-33602CVE-2024-34064CVE-2024-3651を更新します。
Kubernetes 1.27.13 1.27.14 詳しくは、 変更ログを参照してください。
Containerd 1.7.17 1.7.17 該当なし
HAProxy e88695e 0062a3c CVE-2024-0450CVE-2024-33599CVE-2024-26461CVE-2021-43618CVE-2024-22365CVE-2023-6597CVE-2024-26458CVE-2024-2961CVE-2024-33601CVE-2024-33602CVE-2023-7008CVE-2023-6004CVE-2023-6918CVE-2024-33600のセキュリティー・フィックス。

マスターフィックスパック 1.27.14_1577、2024年5月29日リリース

次の表は、マスターフィックスパック 1.27.14_1577 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.13_1572からの変更点
コンポーネント 前へ 現行 説明
Calico v3.26.4 v3.27.2 Calico リリース・ノートを参照してください。
クラスターの正常性イメージ v1.4.9 v1.4.10 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
GPU デバイスのプラグインおよびインストーラー 206b5a6 9fad43c 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Calico の拡張 1537 1589 新規バージョンにはセキュリティー修正が含まれています。
IBM Cloud Block Storage のドライバーとプラグイン v2.4.19 v2.4.20 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud コントローラー・マネージャー v1.27.12-10 v1.27.14-1 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud File Storage for Classic プラグインおよびモニター 442 443 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud Metrics Server 構成ウォッチャー 50808cc 0281c94 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.9 v2.8.10 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
コネクティビティ・エージェントとサーバー v0.1.5_47_iks v0.1.9_105_iks Konnectivity リリース・ノートを参照してください。
Kubernetes v1.27.13 v1.27.14 Kubernetes リリース・ノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2867 2933 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Portieris アドミッション・コントローラー v0.13.13 v0.13.15 Portieris アドミッションコントローラのリリースノートを参照してください。

Worker node fix pack 1.27.13_1575、2024年5月23日リリース

次の表は、ワーカーノードフィックスパック 1.27.13_1575 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.13_1574からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-177-generic 5.4.0-182-generic ワーカー・ノード・パッケージおよびカーネルの更新 CVE-2016-9840CVE-2016-9841CVE-2018-25032CVE-2022-37434CVE-2023-23000CVE-2023-23004CVE-2023-24023CVE-2023-4421CVE-2023-46838CVE-2023-52600CVE-2023-52603CVE-2023-5388CVE-2023-6135CVE-2024-0607CVE-2024-1086CVE-2024-23851CVE-2024-24855CVE-2024-26581CVE-2024-26589CVE-2024-28085CVE-2024-28834CVE-2024-2961、 CIS ベンチマーク・コンプライアンス: 4.5.1.64.5.1.74.5.7
Kubernetes 1.27.13 1.27.13 該当なし
Containerd 1.7.16 1.7.17 詳しくは、 変更ログを参照してください。
HAProxy d225100 4e826da CVE-2024-2961, CVE-2024-28834.

Worker node fix pack 1.27.13_1574、2024年5月6日リリース

次の表は、ワーカーノードフィックスパック 1.27.13_1574 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.13_1573からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-177-generic 5.4.0-177-generic CVE-2015-1197CVE-2023-7207CVE-2024-28182CVE-2024-32487に対するワーカー・ノード・パッケージの更新。 CIS ベンチマーク・コンプライアンス: 1.1.2.11.1.2.21.1.2.3、および 1.1.2.4
Kubernetes 1.27.13 1.27.13 該当なし
Containerd 1.7.15 1.7.16 詳しくは、 変更ログを参照してください。
HAProxy 295dba8 295dba8 該当なし
GPU デバイスのプラグインおよびインストーラー 9fad43c 806184d CVE-2022-48554CVE-2023-2975CVE-2023-3446CVE-2023-5678CVE-2024-22365CVE-2023-7008CVE-2023-3817CVE-2023-6129CVE-2023-6237CVE-2024-0727のセキュリティー・フィックス。

マスター修正パック 1.27.13_1572、2024年4月24日リリース

次の表は、マスターフィックスパック 1.27.13_1572 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.12_1569からの変更点
コンポーネント 前へ 現行 説明
クラスターの正常性イメージ v1.4.8 v1.4.9 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
etcd v3.5.12 v3.5.13 etcd リリース・ノートを参照してください。
GPU デバイスのプラグインおよびインストーラー 71cb7f7 206b5a6 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud コントローラー・マネージャー v1.27.12-1 v1.27.12-10 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud Metrics Server 構成ウォッチャー 803912f 50808cc 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud RBAC 演算子 bd30030 4c5d156 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.8 v2.8.9 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Kubernetes v1.27.12 v1.27.13 更新により、 CVE-2024-3177 が解決されます。 詳しくは、 Security Bulletin および Kubernetes リリース・ノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2831 2867 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Portieris アドミッション・コントローラー v0.13.12 v0.13.13 Portieris アドミッションコントローラのリリースノートを参照してください。

Worker node fix pack 1.27.13_1573、2024年4月22日リリース

次の表は、ワーカーノードフィックスパック 1.27.13_1573 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.12_1571からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-174-generic 5.4.0-177-generic CVE-2016-9840CVE-2016-9841CVE-2018-25032CVE-2022-37434CVE-2023-23000CVE-2023-23004CVE-2023-24023CVE-2023-4421CVE-2023-46838CVE-2023-52600CVE-2023-52603CVE-2023-5388CVE-2023-6135CVE-2024-0607CVE-2024-1086CVE-2024-23851CVE-2024-24855CVE-2024-26581CVE-2024-26589CVE-2024-28085CVE-2024-28834CVE-2024-2961のワーカー・ノードおよびカーネル・パッケージの更新。
Kubernetes 1.27.12 1.27.13 詳しくは、 変更ログを参照してください。
Containerd 1.7.13 1.7.15 詳しくは、 変更ログを参照してください。
HAProxy 295dba8 4e826da CVE-2024-28834のセキュリティー・フィックス。
GPU デバイスのプラグインおよびインストーラー 206b5a6 9fad43c1 CVE-2024-1488CVE-2024-28834CVE-2024-28835のセキュリティー・フィックス。

Worker node fix pack 1.27.12_1571、2024年4月8日リリース

次の表は、ワーカーノードフィックスパック 1.27.12_1571 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.12_1570からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-174-generic 5.4.0-174-generic CVE-2024-2398CVE-2024-28085に対するワーカー・ノード・パッケージの更新。
Kubernetes 1.27.12 1.27.12 該当なし
Containerd 1.7.14 1.7.13 バグが原因で復帰しました。
HAProxy 512b32a 295dba8 CVE-2023-28322CVE-2023-38546CVE-2023-46218CVE-2023-52425 のセキュリティー・フィックス
GPU デバイスのプラグインおよびインストーラー 5b69345 206b5a6 CVE-2023-28322CVE-2023-38546CVE-2023-46218CVE-2023-52425 のセキュリティー・フィックス

マスターフィックスパック 1.27.12_1569、2024年3月27日リリース

次の表は、マスターフィックスパック 1.27.12_1569 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.11_1566からの変更点
コンポーネント 前へ 現行 説明
クラスターの正常性イメージ v1.4.7 v1.4.8 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
ゲートウェイ付きクラスター・コントローラー 2415 2502 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Calico の拡張 1534 1537 新規バージョンにはセキュリティー修正が含まれています。
IBM Cloud Block Storage のドライバーとプラグイン v2.4.18 v2.4.19 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud コントローラー・マネージャー v1.27.11-2 v1.27.12-1 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud File Storage for Classic プラグインおよびモニター 441 442 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud Metrics Server 構成ウォッチャー 90a78ef 803912f 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.7 v2.8.8 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Kubernetes v1.27.11 v1.27.12 Kubernetes リリース・ノートを参照してください。
Kubernetes NodeLocal DNS キャッシュ 1.22.28 1.23.0 Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2807 2831 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Portieris アドミッション・コントローラー v0.13.11 v0.13.12 Portieris アドミッションコントローラのリリースノートを参照してください。

Worker node fix pack 1.27.12_1570、2024年3月25日リリース

次の表は、ワーカーノードフィックスパック 1.27.12_1570 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.11_1568からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-173-generic 5.4.0-174-generic CVE-2012-6655CVE-2023-23000CVE-2023-23004CVE-2024-1086CVE-2024-22667CVE-2024-24855のワーカー・ノードのカーネルおよびパッケージの更新。
Kubernetes 1.27.11 1.27.12 詳しくは、 変更ログを参照してください。
Containerd 1.7.14 1.7.14 該当なし
HAProxy 512b32 512b32 該当なし

Worker node fix pack 1.27.11_1568、2024年3月13日リリース

次の表は、ワーカーノードフィックスパック 1.27.11_1568 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.11_1567からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-172-generic 5.4.0-173-generic CVE-2022-47695CVE-2022-48063CVE-2022-48065CVE-2022-48624CVE-2023-0340CVE-2023-22995CVE-2023-50782CVE-2023-51779CVE-2023-51781CVE-2023-51782CVE-2023-6915CVE-2024-0565CVE-2024-0646CVE-2024-24806CVE-2024-25062のワーカー・ノード・カーネルおよびパッケージの更新。
Kubernetes 1.27.11 1.27.11 該当なし
HAProxy 9b0400 512b32 該当なし
Containerd 1.7.13 1.7.14 詳しくは、 変更ログを参照してください。

マスターフィックスパック 1.27.11_1566、2024年2月28日リリース

次の表は、マスターフィックスパック 1.27.11_1566 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.10_1561からの変更点
コンポーネント 前へ 現行 説明
クラスターの正常性イメージ v1.4.6 v1.4.7 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
etcd v3.5.11 v3.5.12 etcd リリース・ノートを参照してください。
ゲートウェイ付きクラスター・コントローラー 該当なし 2415 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
GPU デバイスのプラグインおよびインストーラー 6273cd0 d992fea 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Calico の拡張 1525 1534 新規バージョンにはセキュリティー修正が含まれています。
IBM Cloud Block Storage のドライバーとプラグイン v2.4.14 v2.4.18 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud コントローラー・マネージャー v1.27.10-3 v1.27.11-2 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud File Storage for Classic プラグインおよびモニター 439 441 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud RBAC 演算子 7185ea1 bd30030 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.6 v2.8.7 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Kubernetes v1.27.10 v1.27.11 Kubernetes リリース・ノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2789 2807 新規バージョンには、更新とセキュリティー・フィックスが含まれています。

Worker node fix pack 1.27.11_1567、2024年2月26日リリース

次の表は、ワーカーノードフィックスパック 1.27.11_1567 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.10_1563からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-171-generic 5.4.0-172-generic CVE-2023-4408CVE-2023-4641CVE-2023-50387CVE-2023-50868CVE-2023-51781CVE-2023-5517CVE-2023-6516CVE-2023-6915CVE-2024-0565CVE-2024-0646のワーカー・ノード・カーネル & パッケージの更新。
Containerd 1.7.13 1.7.13 該当なし

Worker node fix pack 1.27.10_1563、2024年2月12日リリース

次の表は、ワーカーノードフィックスパック 1.27.10_1563 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.10_1562からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-170-generic 5.4.0-171-generic CVE-2023-2953CVE-2023-45863CVE-2023-5678CVE-2023-6040CVE-2023-6606CVE-2023-6931CVE-2023-6932CVE-2024-0727のワーカー・ノード・カーネル & パッケージの更新。
Kubernetes 該当なし 該当なし 該当なし
Containerd 1.7.12 1.7.13 詳しくは、 変更ログ および CVE-2024-21626を参照してください。
HAProxy a13673 9b0400 CVE-2024-0553CVE-2023-48795CVE-2021-35937CVE-2021-35938CVE-2021-35939のセキュリティー修正。

マスターフィックスパック 1.27.10_1561、2024年1月31日リリース

次の表は、マスターフィックスパック 1.27.10_1561 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.8_1556からの変更点
コンポーネント 前へ 現行 説明
Calico v3.26.3 v3.26.4 Calico リリース・ノートを参照してください。
クラスターの正常性イメージ v1.4.5 v1.4.6 新規バージョンにはセキュリティー修正が含まれています。
etcd v3.5.10 v3.5.11 etcd リリース・ノートを参照してください。
GPU デバイスのプラグインおよびインストーラー 0e3950c 6273cd0 新規バージョンにはセキュリティー修正が含まれています。
IBM Calico の拡張 1487 1525 新規バージョンにはセキュリティー修正が含まれています。
IBM Cloud コントローラー・マネージャー v1.27.8-5 v1.27.10-3 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud Metrics Server 構成ウォッチャー 58e69e0 90a78ef 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud RBAC 演算子 e544e35 7185ea1 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.5 v2.8.6 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Kubernetes v1.27.8 v1.27.10 Kubernetes リリース・ノートを参照してください。
Kubernetes NodeLocal DNS キャッシュ 1.22.27 1.22.28 Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2767 2789 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Portieris アドミッション・コントローラー v0.13.10 v0.13.11 Portieris アドミッションコントローラのリリースノートを参照してください。

Worker node fix pack 1.27.10_1562、2024年1月29日リリース

次の表は、ワーカーノードフィックスパック 1.27.10_1562 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.8_1560からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-169-generic 5.4.0-170-generic CVE-2020-28493CVE-2022-44840CVE-2022-45703CVE-2022-47007CVE-2022-47008CVE-2022-47010CVE-2022-47011CVE-2023-6004CVE-2023-6040CVE-2023-6606CVE-2023-6918CVE-2023-6931CVE-2023-6932CVE-2024-0553CVE-2024-22195CVE-2024-22365のワーカー・ノード・パッケージおよびカーネルの更新。
Kubernetes 1.27.8 1.27.10 詳しくは、 変更ログを参照してください。
Containerd 1.7.12 1.7.12 該当なし
HAProxy e105dc a13673 CVE-2023-7104CVE-2023-27043のセキュリティー・フィックス。

Worker node fix pack 1.27.8_1560、2024年1月16日リリース

次の表は、ワーカーノードフィックスパック 1.27.8_1560 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.8_1559からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-169-generic 5.4.0-169-generic CVE-2021-41617CVE-2022-39348CVE-2023-46137CVE-2023-51385CVE-2023-7104に対するワーカー・ノード・パッケージの更新。
Kubernetes 1.27.8 1.27.8 該当なし
Containerd 1.7.11 1.7.12 詳しくは、 変更ログを参照してください。
Haproxy 3060b0 e105dc CVE-2023-39615, CVE-2023-5981, CVE-2022-48560, CVE-2022-48564.

Worker node fix pack 1.27.8_1559、2024年1月2日リリース

次の表は、ワーカーノードフィックスパック 1.27.8_1559 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.8_1558からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-169-generic 5.4.0-169-generic CVE-2023-48795への対策としてワーカー・ノード・パッケージが更新されました。
Kubernetes 1.27.8 1.27.8 該当なし
Containerd 1.7.11 1.7.11 該当なし

Worker node fix pack 1.27.8_1558、2023年12月18日リリース

次の表は、ワーカーノードフィックスパック 1.27.8_1558 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.8_1557からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-167-generic 5.4.0-169-generic CVE-2020-19726CVE-2021-46174CVE-2022-1725CVE-2022-1771CVE-2022-1897CVE-2022-2000CVE-2022-35205CVE-2023-23931CVE-2023-31085CVE-2023-37453CVE-2023-39192CVE-2023-39193CVE-2023-39804CVE-2023-42754CVE-2023-45539CVE-2023-45871CVE-2023-46218CVE-2023-46246CVE-2023-4806CVE-2023-4813CVE-2023-48231CVE-2023-48233CVE-2023-48234CVE-2023-48235CVE-2023-48236CVE-2023-48237CVE-2023-5178CVE-2023-5717のワーカー・ノード・カーネル & パッケージの更新。
Kubernetes 該当なし 該当なし 該当なし
Containerd 1.7.10 1.7.11 詳しくは、 変更ログを参照してください。

マスターフィックスパック 1.27.8_1556、2023年12月6日リリース

次の表は、マスターフィックスパック 1.27.8_1556 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.7_1547からの変更点
コンポーネント 前へ 現行 説明
GPU デバイスのプラグインおよびインストーラー 99267c4 0e3950c 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud Block Storage のドライバーとプラグイン v2.4.12 v2.4.14 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud コントローラー・マネージャー v1.27.7-4 v1.27.8-5 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud File Storage for Classic プラグインおよびモニター 438 439 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud Metrics Server 構成ウォッチャー c33e6e7 58e69e0b 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
コネクティビティ・エージェントとサーバー v0.1.5_39_iks v0.1.5_47_iks Konnectivity リリース・ノートを参照してください。
Kubernetes v1.27.7 v1.27.8 コミュニティーの Kubernetes リリース・ノートを参照してください。 CVE-2023-39325 および CVE-2023-44487を解決します。 詳細については、セキュリティ情報を参照してください:IBM Cloud Kubernetes Service は、Kubernetes API サーバーのセキュリティ脆弱性(CVE-2023-39325 および CVE-2023-44487) の影響を受けます。
Kubernetes NodeLocal DNS キャッシュ 1.22.24 1.22.27 Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2731 2767 新規バージョンには、更新とセキュリティー・フィックスが含まれています。

Worker node fix pack 1.27.8_1557、2023年12月4日リリース

次の表は、ワーカーノードフィックスパック 1.27.8_1557 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.7_1548からの変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-166-generic 5.4.0-167-generic CVE-2023-31085CVE-2023-40217CVE-2023-44487CVE-2023-45871CVE-2023-47038CVE-2023-5981のワーカー・ノード・カーネル & パッケージの更新。
Kubernetes 1.27.7 1.27.8 コミュニティー Kubernetes の変更ログを確認します。

Worker node fix pack 1.27.7_1548、2023年11月29日リリース

次の表は、ワーカーノードフィックスパック 1.27.7_1548 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.6_1546以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-166-generic 5.4.0-166-generic CVE-2023-36054CVE-2023-4016CVE-2023-43804CVE-2023-45803に対するワーカー・ノード・パッケージの更新。
Kubernetes 1.27.6 1.27.7 詳しくは、 変更ログを参照してください。
Containerd 1.7.8 1.7.9 詳しくは、 変更ログを参照してください。

マスターフィックスパック 1.27.7_1547、2023年11月15日リリース

次の表は、マスターフィックスパック 1.27.7_1547 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.6_1544以降の変更点
コンポーネント 前へ 現行 説明
クラスターの正常性イメージ v1.4.4 v1.4.5 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
etcd v3.5.9 v3.5.10 etcd リリース・ノートを参照してください。
GPU デバイスのプラグインおよびインストーラー 4319682 99267c4 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud コントローラー・マネージャー v1.27.6-8 v1.27.7-4 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud File Storage for Classic プラグインおよびモニター 435 438 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud Metrics Server 構成ウォッチャー a1edf56 c33e6e7 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud RBAC 演算子 f0d3265 e544e35 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.4 v2.8.5 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Kubernetes v1.27.6 v1.27.7 Kubernetes リリース・ノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2681 2731 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
コネクティビティ・エージェントとサーバー v0.1.3_5_iks v0.1.5_39_iks Konnectivity リリース・ノートを参照してください。
Portieris アドミッション・コントローラー v0.13.8 v0.13.10 Portieris アドミッションコントローラのリリースノートを参照してください。

Worker node fix pack 1.27.6_1546、2023年11月8日リリース

次の表は、ワーカーノードフィックスパック 1.27.6_1546 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.6_1545以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-165-generic 5.4.0-166-generic CVE-2023-0597CVE-2023-31083CVE-2023-34058CVE-2023-34059CVE-2023-34319CVE-2023-3446CVE-2023-3772CVE-2023-3817CVE-2023-4132CVE-2023-42752CVE-2023-42753CVE-2023-42755CVE-2023-42756CVE-2023-4622CVE-2023-4623CVE-2023-4733CVE-2023-4735CVE-2023-4750CVE-2023-4751CVE-2023-4752CVE-2023-4781CVE-2023-4881CVE-2023-4921CVE-2023-5344CVE-2023-5441CVE-2023-5535のワーカー・ノード・カーネル & パッケージの更新。
Containerd 1.7.7 1.7.8 詳しくは、 変更ログを参照してください。

マスターフィックスパック 1.27.6_1544、2023年10月25日リリース

次の表は、マスターフィックスパック 1.27.6_1544 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.5_1540以降の変更点
コンポーネント 前へ 現行 説明
Calico v3.26.1 v3.26.3 Calico リリース・ノートを参照してください。
クラスターの正常性イメージ v1.4.2 v1.4.4 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Calico の拡張 1390 1487 新規バージョンにはセキュリティー修正が含まれています。
IBM Cloud Block Storage のドライバーとプラグイン v2.4.10 v2.4.12 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
IBM Cloud コントローラー・マネージャー v1.27.5-3 v1.27.6-8 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 service.kubernetes.io/ibm-load-balancer-cloud-provider-vpc-idle-connection-timeout アノテーションのロジックが変更されました。 デフォルトのアイドル・タイムアウトは、アカウント設定によって異なります。 通常、この値は 50 です。 ただし、許可リストに登録されている一部のアカウントでは、タイムアウト設定が大きくなっています。 アノテーションを設定しない場合、ロード・バランサーはアカウントのタイムアウト設定を使用します。 このアノテーションを設定することにより、タイムアウトを明示的に指定できます。
IBM Cloud RBAC 演算子 4e2f346 f0d3265 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
鍵管理サービス・プロバイダー v2.8.2 v2.8.4 新規バージョンには、更新とセキュリティー・フィックスが含まれています。
Kubernetes v1.27.5 v1.27.6 Kubernetes リリース・ノートを参照してください。
Kubernetes NodeLocal DNS キャッシュ 1.22.23 1.22.24 Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。
Portieris アドミッション・コントローラー v0.13.6 v0.13.8 Portieris アドミッションコントローラのリリースノートを参照してください。

Worker node fix pack 1.27.6_1545、2023年10月23日リリース

次の表は、ワーカーノードフィックスパック 1.27.6_1545 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.5_1542以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-164-generic 5.4.0-165-generic CVE-2022-3234CVE-2022-3256CVE-2022-3324CVE-2022-3352CVE-2022-3520CVE-2022-3591CVE-2022-3705CVE-2022-4292CVE-2022-4293CVE-2023-34319CVE-2023-38546CVE-2023-42752CVE-2023-42753CVE-2023-42755CVE-2023-42756CVE-2023-4622CVE-2023-4623CVE-2023-4881CVE-2023-4921のワーカー・ノード・カーネルの & パッケージの更新。
Kubernetes 1.27.5 1.27.6 詳しくは、 変更ログを参照してください。
Containerd 1.7.6 1.7.7 詳しくは、 変更ログを参照してください。

Worker node fix pack 1.27.5_1542、2023年10月9日リリース

次の表は、ワーカーノードフィックスパック 1.27.5_1542 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.5_1541以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-163-generic 5.4.0-164-generic CVE-2021-4001CVE-2023-1206CVE-2023-20588CVE-2023-3212CVE-2023-3863CVE-2023-40283CVE-2023-4128CVE-2023-4194CVE-2023-43785CVE-2023-43786CVE-2023-43787のワーカー・ノード・カーネルの & パッケージの更新。
Kubernetes 該当なし 該当なし 該当なし
Containerd 該当なし 該当なし 該当なし

Worker node fix pack 1.27.5_1541、2023年9月27日リリース

次の表は、ワーカーノードフィックスパック 1.27.5_1541 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.4_1538以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-162-generic 5.4.0-163-generic CVE-2023-3341CVE-2023-4156CVE-2023-4128CVE-2023-20588CVE-2023-20900CVE-2023-40283のパッケージ更新。
RHEL 8 パッケージ 4.18.0-477.21.1.el8_8 4.18.0-477.27.1.el8_8 CVE-2023-2002CVE-2023-3090CVE-2023-3390CVE-2023-3776CVE-2023-4004CVE-2023-20593CVE-2023-29491CVE-2023-30630CVE-2023-35001CVE-2023-35788のワーカー・ノード・カーネルの & パッケージの更新。

マスターフィックスパック 1.27.5_1540、2023年9月20日リリース

次の表は、マスターフィックスパック 1.27.5_1540 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.4_1536以降の変更点
コンポーネント 前へ 現行 説明
Calico v3.26.0 v3.26.1 Calico リリース・ノートを参照してください。
クラスターの正常性イメージ v1.4.1 v1.4.2 Go をバージョン 1.20.8 に更新し、依存関係を更新しました。
IBM Cloud Block Storage のドライバーとプラグイン v2.4.5 v2.4.10 Go dependencies を更新しました。 より新しい UBI ベース・イメージに更新されました。
IBM Cloud コントローラー・マネージャー v1.27.4-5 v1.27.5-3 Kubernetes 1.27.5 リリースをサポートするために更新されました。 Go をバージョン 1.20.7 に更新し、 Go dependencies を更新しました。
IBM Cloud File Storage for Classic プラグインおよびモニター 434 435 Go をバージョン 1.20.6 に更新し、依存関係を更新しました。 より新しい UBI ベース・イメージに更新されました。
鍵管理サービス・プロバイダー v2.8.1 v2.8.2 Go dependencies を更新しました。
Kubernetes v1.27.4 v1.27.5 Kubernetes リリース・ノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2631 2681 Go をバージョン 1.19.12 に更新し、 Go dependencies を更新しました。

Worker node fix pack 1.27.4_1538、2023年9月12日リリース

次の表は、ワーカーノードフィックスパック 1.27.4_1538 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.4_1537以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-156-generic 5.4.0-162-generic CVE-2020-21047CVE-2021-33294CVE-2022-40982CVE-2023-20593CVE-2023-2269CVE-2023-31084CVE-2023-3268CVE-2023-3609CVE-2023-3611CVE-2023-3776のワーカー・ノード・カーネルの & パッケージの更新。
Containerd 1.7.4 1.7.5 該当なし

マスターフィックスパック 1.27.4_1536、2023年8月30日リリース

次の表は、マスターフィックスパック 1.27.4_1536 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.4_1533以降の変更点
コンポーネント 前へ 現行 説明
クラスターの正常性イメージ v1.4.0 v1.4.1 Go をバージョン 1.19.12 に更新し、依存関係を更新しました。
GPU デバイスのプラグインおよびインストーラー 495931a 8e87e60 Go をバージョン 1.19.11 に更新しました。
IBM Cloud コントローラー・マネージャー v1.27.4-1 v1.27.4-5 CVE を解決するために Go 依存関係が更新されました。
IBM Cloud File Storage for Classic プラグインおよびモニター 433 434 Go をバージョン 1.20.6 に更新し、依存関係を更新しました。 より新しい UBI ベース・イメージに更新されました。
IBM Cloud Metrics Server 構成ウォッチャー d293d8b a1edf56 Go をバージョン 1.20.6 に更新しました。
鍵管理サービス・プロバイダー v2.8.0 v2.8.1 更新された Go 依存関係
Portieris アドミッション・コントローラー v0.13.5 v0.13.6 Portieris アドミッションコントローラのリリースノートを参照してください。

Worker node fix pack 1.27.4_1537、2023年8月28日リリース

次の表は、ワーカーノードフィックスパック 1.27.4_1537 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.4_1535以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 5.4.0-155-generic 5.4.0-156-generic CVE-2022-2598CVE-2022-3016CVE-2022-3037CVE-2022-3099CVE-2023-40225に対するワーカー・ノード・カーネル・パッケージの更新。

Worker node fix pack 1.27.4_1535、2023年8月15日リリース

次の表は、ワーカーノードフィックスパック 1.27.4_1535 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.4_1534以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 20.04 パッケージ 該当なし 該当なし CVE-2020-36691CVE-2022-0168CVE-2022-1184CVE-2022-2208CVE-2022-2210CVE-2022-2257CVE-2022-2264CVE-2022-2284CVE-2022-2285CVE-2022-2286CVE-2022-2287CVE-2022-2289CVE-2022-27672CVE-2022-4269CVE-2023-1611CVE-2023-2124CVE-2023-3090CVE-2023-3111CVE-2023-3141CVE-2023-32629CVE-2023-3390CVE-2023-35001のパッケージ更新。
Kubernetes 該当なし 該当なし 該当なし
Containerd 該当なし 該当なし 該当なし

Worker node fix pack 1.27.4_1534、2023年8月1日リリース

次の表は、ワーカーノードフィックスパック 1.27.4_1534 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.3_1532以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 18.04 パッケージ 4.15.0-212-generic 4.15.0-214-generic CVE-2020-13987CVE-2020-13988CVE-2020-17437CVE-2022-1184CVE-2022-3303CVE-2023-1611CVE-2023-1670CVE-2023-1859CVE-2023-1990CVE-2023-20867CVE-2023-2124CVE-2023-2828CVE-2023-3090CVE-2023-3111CVE-2023-3141CVE-2023-3268CVE-2023-3390CVE-2023-35001のワーカー・ノード・カーネルの & パッケージの更新。
Ubuntu 20.04 パッケージ 5.4.0-153-generic 5.4.0-155-generic CVE-2020-13987CVE-2020-13988CVE-2020-17437CVE-2023-20867CVE-2023-28321CVE-2023-28322CVE-2023-3090CVE-2023-32629CVE-2023-3390CVE-2023-35001CVE-2023-38408のワーカー・ノード・カーネルの & パッケージの更新。
Kubernetes 1.27.3 1.27.4 詳しくは、 変更ログを参照してください。
Containerd 1.6.21 1.6.22 詳しくは、 変更ログを参照してください。

マスターフィックス1.27.4_1533、2023年7月27日リリース

次の表は、マスターフィックスパック 1.27.4_1533 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.3_1529以降の変更点
コンポーネント 前へ 現行 説明
クラスターの正常性イメージ v1.3.21 v1.4.0 Go がバージョン 1.19.11 に更新され、 Go 依存関係が更新されました。 FedRAMP イネーブルメント・サポートにより UBI ベース・イメージが更新されました。
etcd 該当なし 該当なし etcd は、必要に応じて自動的にデフラグされるようになりました。
GPU デバイスのプラグインおよびインストーラー 202b284 495931a Go をバージョン 1.20.6 に更新しました。
IBM Cloud コントローラー・マネージャー v1.27.3-1 v1.27.4-1 Kubernetes 1.27.4 リリースをサポートするように更新されました。 Go 依存関係が更新され、 Go バージョン 1.20.6 になりました。 クラシック・ロード・バランサーへの更新が時間差で行われるようになりました。
鍵管理サービス・プロバイダー v2.6.7 v2.8.0 Go がバージョン 1.19.11 に更新され、 Go 依存関係が更新されました。 FedRAMP イネーブルメント・サポートにより UBI ベース・イメージが更新されました。
コネクティビティ・エージェントとサーバー v0.1.2_591_iks v0.1.3_5_iks Konnectivity リリース・ノートを参照してください。
Kubernetes NodeLocal DNS キャッシュ 1.22.21 1.22.23 Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。
Kubernetes v1.27.3 v1.27.3 Kubernetes リリース・ノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2584 2631 Go がバージョン 1.19.10 に更新され、 Go 依存関係が更新されました。 Alpine の基本イメージが更新されました。

Worker node fix pack 1.27.3_1532、2023年7月17日リリース

次の表は、ワーカーノードフィックスパック 1.27.3_1532 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.3_1530以降の変更点
コンポーネント 前へ 現行 説明
Kubernetes 該当なし 該当なし 該当なし
Ubuntu 18.04 パッケージ 該当なし 該当なし CVE-2023-24626CVE-2023-2953への対策としてワーカー・ノード・パッケージが更新されました。
Ubuntu 20.04 パッケージ 該当なし 該当なし 該当なし

Worker node fix pack 1.27.3_1530、2023年7月3日リリース

次の表は、ワーカーノードフィックスパック 1.27.3_1530 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.2_1528以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 18.04 パッケージ 該当なし 該当なし CVE-2023-2603CVE-2023-3138 への対策としてワーカー・ノード・パッケージを更新
Ubuntu 20.04 パッケージ 5.4.0-150-generic 5.4.0-153-generic CVE-2023-0461CVE-2023-1380CVE-2023-1670CVE-2023-1859CVE-2023-2612CVE-2023-2828CVE-2023-30456CVE-2023-3138CVE-2023-31436CVE-2023-32233CVE-2023-3297のワーカー・ノード・カーネルの & パッケージの更新。
Kubernetes 1.27.2 1.27.3 Kubernetes リリース・ノートを参照してください。

マスターフィックスパック 1.27.3_1529、2023年6月27日リリース

次の表は、マスターフィックスパック 1.27.3_1529 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。

バージョン 1.27.2_1524以降の変更点
コンポーネント 前へ 現行 説明
Calico v3.25.1 v3.26.0 Calico リリース・ノートを参照してください。
クラスターの正常性イメージ v1.3.20 v1.3.21 Go 依存関係が更新され、 Go バージョン 1.19.10 になりました。
etcd v3.5.8 v3.5.9 etcd リリース・ノートを参照してください。
GPU デバイスのプラグインおよびインストーラー 28d80a0 202b284 Go バージョン 1.19.9 に更新
IBM Cloud コントローラー・マネージャー v1.27.1-8 v1.27.3-1 Kubernetes 1.27.3 リリースをサポートするために更新されました。 Go 依存関係が更新され、 Go バージョン 1.20.5 になりました。 calicoctl および vpcctl が更新されました。
IBM Cloud File Storage for Classic プラグインおよびモニター 431 433 Go をバージョン 1.20.4 に更新しました。 UBI ベース・イメージが更新されました。
IBM Cloud Metrics Server 構成ウォッチャー d842983 d293d8b Go をバージョン 1.20.5 に更新しました。 ビルドおよびベース・イメージの更新。
鍵管理サービス・プロバイダー v2.6.6 v2.6.7 Go 依存関係が更新され、 Go バージョン 1.19.10 になりました。
Kubernetes v1.27.2 v1.27.3 CVE-2023-2728. 詳しくは、 IBM Cloud Kubernetes Service が Kubernetes API サーバーのセキュリティー脆弱性の影響を受ける(CVE-2023-2728)を参照してください。 Kubernetes リリース・ノートを参照してください。
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター 2486 2584 Go 依存関係が更新され、 Go バージョン 1.19.9 になりました。 基本イメージが更新されました。

Worker node fix pack 1.27.2_1528、2023年6月19日リリース

次の表は、ワーカーノードフィックスパック 1.27.2_1528 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.2_1527以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 18.04 パッケージ 該当なし 該当なし CVE-2020-11080CVE-2023-24329CVE-2023-2603CVE-2023-2609CVE-2023-2610CVE-2023-32681 のワーカー・ノード・パッケージの更新
Ubuntu 20.04 パッケージ 5.4.0-149-generic 5.4.0-150-generic CVE-2020-11080CVE-2021-45078CVE-2023-1380CVE-2023-1667CVE-2023-1670CVE-2023-1859CVE-2023-2283CVE-2023-24329CVE-2023-24593CVE-2023-2602CVE-2023-2603CVE-2023-2609CVE-2023-2610CVE-2023-2612CVE-2023-30456CVE-2023-3138CVE-2023-31436CVE-2023 から 31484CVE-2023-32233CVE-2023-32643CVE-2023-32681のワーカー・ノード・カーネルの & パッケージが更新されました。
Kubernetes 該当なし 該当なし 該当なし

Worker node fix pack 1.27.2_1527、2023年6月5日リリース

次の表は、ワーカーノード修正パック 1.27.2_1527 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。

バージョン 1.27.2_1526以降の変更点
コンポーネント 前へ 現行 説明
Ubuntu 18.04 パッケージ 4.15.0-211-generic 4.15.0-212-generic CVE-2019-17595CVE-2021-39537CVE-2022-29458CVE-2022-4304CVE-2023-1380CVE-2023-25584CVE-2023-25585CVE-2023-25588CVE-2023-2650CVE-2023-29491CVE-2023-30456CVE-2023-31436CVE-2023-31484CVE-2023-32233のワーカー・ノード・カーネルの & パッケージの更新。
Ubuntu 20.04 パッケージ 5.4.0-148-generic 5.4.0-149-generic CVE-2021-39537CVE-2022-29458CVE-2023-1075CVE-2023-1118CVE-2023-1380CVE-2023-25584CVE-2023-25585CVE-2023-25588CVE-2023-2612CVE-2023-2650CVE-2023-29491CVE-2023-30456CVE-2023-31436CVE-2023-32233のワーカー・ノード・カーネルの & パッケージの更新。
Kubernetes 該当なし 該当なし 該当なし

2023年5月24日リリース マスターフィックスパック 1.27.2_1524 およびワーカーノードフィックスパック 1.27.2_1526

バージョン 1.26以降の変更点。
コンポーネント 前へ 現行 説明
etcd 構成 該当なし 該当なし etcd プローブ構成が改善されました。
IBM Cloud Controller Manager v1.26.4-7 v1.27.1-8 Kubernetes 1.27.1 リリースをサポートするように更新されました。 Go 依存関係が更新され、 Go バージョン 1.20.3 になりました。 基本イメージが更新されました。 並行ノードおよびサービス同期ワーカーのデフォルト数が増加しました。 VPC ロード・バランサーの更新を非同期で完了できるようになりました。
Kubernetes v1.26.5 v1.27.2 Kubernetes リリース・ノートを参照してください。
Kubernetes アドオン・サイズ変更機能 1.8.16 1.8.18 Kubernetes アドオン・サイズ変更機能リリース・ノートを参照してください。
Kubernetes CSI スナップショット・コントローラーおよび CRD v6.0.1 v6.2.1 スナップショッターのリリースノート( Kubernetes container storage interface(CSI))を 参照してください。
Kubernetes DNSオートスケーラーの設定 該当なし 該当なし 10Mi に対する Kubernetes DNS 自動スケーリング機能のメモリー・リソース要求が増えました。
Kubernetes Metrics Server v0.6.2 v0.6.3 Kubernetes Metrics Serverのリリースノートを ご参照ください。
Kubernetes NodeLocal DNSキャッシュの設定 該当なし 該当なし 20Mi に対する Kubernetes NodeLocal DNS キャッシュ・メモリー・リソース要求が増加しました。