1.28 バージョン変更ログ
このバージョンのサポートは終了しました。 サポートされているバージョン にできるだけ早くクラスタを更新してください。
このバージョンを実行している IBM Cloud® Kubernetes Service クラスターで利用可能なメジャー、マイナー、およびパッチ・アップデートのバージョン変更情報を表示します。 変更には、Kubernetes および IBM Cloud Provider コンポーネントへの更新が含まれます。
概要
Kubernetes では、ほとんどの新しいベータ機能はデフォルトで無効になっています。 変更される可能性のあるアルファ機能は、すべてのバージョンで無効になっている。 詳細については、 Kubernetesのデフォルトサービス設定 と、各バージョンの 機能ゲート を参照してください。
メジャー・バージョン、マイナー・バージョン、パッチ・バージョンについてと、マイナー・バージョン間の準備アクションについて詳しくは、Kubernetes のバージョンを参照してください。
IBM Cloud のセキュリティー情報 で、 IBM Cloud Kubernetes Serviceに影響するセキュリティー脆弱性を確認します。 IBM Cloud Kubernetes Service に関連する Kubernetes クラスターのセキュリティー情報のみを表示するように結果をフィルタリングできます。 他のセキュリティー脆弱性に対処するが、通常の使用法では IBM Cloud Kubernetes Service に影響を与えることが知られていない脆弱性について IBM セキュリティー情報も参照しない変更ログ項目。 特権コンテナーを実行する場合、ワーカーでコマンドを実行する場合、または信頼されないコードを実行する場合は、リスクにさらされる可能性があります。
一部の変更ログは_ワーカー・ノード・フィックスパック_用であり、ワーカー・ノードにのみ適用されます。 これらのパッチを適用して、ワーカー・ノードのセキュリティー・コンプライアンスを確実にする必要があります。 このようなワーカー・ノード・フィックスパックのバージョンはマスターよりも高くなることがあります。ワーカー・ノードに固有のビルド・フィックスパックがあるからです。 その他の変更ログは_マスター・フィックスパック_用であり、クラスター・マスターにのみ適用されます。 マスターのフィックスパックは自動的に適用されない場合があります。 これらを手動で適用することもできます。 パッチのタイプについて詳しくは、更新タイプを参照してください。
1.28
マスターフィックスパック 1.28.15_1607 2025年5月28日リリース
次の表は、マスターフィックスパック 1.28.15_1607 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
クラスターの正常性イメージ | v1.5.14 | v1.5.15 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.15-23 | v1.28.15-26 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.21 | v2.8.22 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.26 | v0.13.28 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
ワーカー・ノード修正パック 1.28.15_1606 2025年5月19日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1606 に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
ワーカー・ノード修正パック 1.28.15_1605 2025年5月7日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1605 に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | バージョン | 説明 |
---|---|---|
UBUNTU_20_04 | 5.4.0-212-generic | 以下のCVEを解決する: CVE-2023-52664, CVE-2023-52927, CVE-2024-26689, CVE-2025-25724, CVE-2025-32414, CVE-2025-32415 そして CVE-2025-32728. |
Kubernetes | 1.28.15 | 詳しくは、 変更ログ を参照してください。 |
containerd | 1.7.27 | 詳しくは、 変更ログ を参照してください。 |
HAProxy | 978e3c26ee7634e39a940696aaf57d9e374db5ce | 以下のCVEを解決する: CVE-2024-12243 および CVE-2024-12133. |
GPU デバイスのプラグインおよびインストーラー | 9c52a5f3c684d3da2808c70936332fd18493d0c7 | 以下のCVEを解決する: CVE-2024-12243 および CVE-2024-12133. |
マスターフィックスパック 1.28.15_1604 2025年4月30日リリース
次の表は、マスターフィックスパック 1.28.15_1604 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
クラスターの正常性イメージ | v1.5.13 | v1.5.14 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
etcd | v3.5.18 | v3.5.21 | etcd リリース・ノートを参照してください。 |
IBM Calico の拡張 | 1647 | 1655 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.14-1 | v1.28.15-23 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | cb4f333 | d1545bd | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.20 | v2.8.21 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.25 | v0.13.26 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
ワーカー・ノード修正パック 1.28.15_1603 2025年4月21日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1603 に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | バージョン | 説明 |
---|---|---|
UBUNTU_20_04 | 5.4.0-212-generic | 以下のCVEを解決する: CVE-2021-47119, CVE-2024-26915, CVE-2024-26928, CVE-2024-35864, CVE-2024-35958, CVE-2024-46826, CVE-2024-49974, CVE-2024-50256, CVE-2024-53237, CVE-2024-56651, CVE-2024-56658, CVE-2025-1153, CVE-2025-1176, CVE-2025-1182, CVE-2025-21700, CVE-2025-21702, CVE-2025-21703, CVE-2025-26603, CVE-2025-2784, CVE-2025-32050, CVE-2025-32052 そして CVE-2025-32053. |
Kubernetes | 1.28.15 | 詳しくは、 変更ログ を参照してください。 |
containerd | 1.7.27 | 詳細については、 変更ログ と CVE-2024-40635 のセキュリティ情報 を参照してください。 |
HAProxy | bb0015364d95e0a2e7ab83d4a659d1541cee183e | 以下のCVEを解決する: CVE-2025-0395 および CVE-2024-8176. |
GPU デバイスのプラグインおよびインストーラー | b7d507fd50989efa6ba8a9595d2a5681fc2380bf | 以下のCVEを解決する: CVE-2024-8176 および CVE-2025-0395. |
ワーカー・ノード修正パック 1.28.15_1602 2025年4月8日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1602 に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | バージョン | 説明 |
---|---|---|
UBUNTU_20_04 | 5.4.0-212-generic | 以下のCVEを解決する: cve-2018-5803, CVE-2021-47219, CVE-2024-23848, CVE-2024-26928, CVE-2024-35864, CVE-2024-38588, CVE-2024-43900, CVE-2024-44938, CVE-2024-49925, CVE-2024-56614, CVE-2024-56658, CVE-2025-0938 そして CVE-2025-30258. |
Kubernetes | 1.28.15 | 詳しくは、 変更ログ を参照してください。 |
containerd | 1.7.27 | 詳細については、 変更ログ と CVE-2024-40635 のセキュリティ情報 を参照してください。 |
HAProxy | 997a4ab1e89a5c8ccf3a6823785d7ab5e34b0c83 | 該当なし |
GPU デバイスのプラグインおよびインストーラー | c9d9c47b1404651b3a3c022f288a6d90bb5a44b2 | 該当なし |
マスターフィックスパック 1.28.15_1600 2025年3月26日リリース
次の表は、マスターフィックスパック 1.28.15_1600 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Calico | v3.27.4 | v3.27.5 | Calico リリース・ノートを参照してください。 |
クラスターの正常性イメージ | v1.5.10 | v1.5.13 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
etcd | v3.5.17 | v3.5.18 | etcd リリース・ノートを参照してください。 |
IBM Calico の拡張 | 1619 | 1647 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.27 | v2.4.28 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud File Storage for Classic クラシック・プラグインとモニター用 | 447 | 449 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.18 | v2.8.20 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes NodeLocal DNS キャッシュ | 1.23.1 | 1.25.0 | Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 3079 | 3232 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.23 | v0.13.25 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
ワーカー・ノード修正パック 1.28.15_1601 2025年3月24日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1601 に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | バージョン | 説明 |
---|---|---|
UBUNTU_20_04 | 5.4.0-208-generic | 以下のCVEを解決する: CVE-2024-55549, CVE-2024-9287, CVE-2025-0938, CVE-2025-24855, CVE-2025-27363 そして CVE-2025-27516. |
Kubernetes | 1.28.15 | 詳しくは、 変更ログ を参照してください。 |
containerd | 1.7.27 | 詳細については、 変更ログ と CVE-2024-40635 のセキュリティ情報 を参照してください。 |
HAProxy | 997a4ab1e89a5c8ccf3a6823785d7ab5e34b0c83 | 以下のCVEを解決する: CVE-2024-56171, CVE-2025-24528 および CVE-2025-24928. |
GPU デバイスのプラグインおよびインストーラー | c9d9c47b1404651b3a3c022f288a6d90bb5a44b2 | 以下のCVEを解決する: CVE-2024-56171, CVE-2025-24928 および CVE-2025-24528. |
Worker node fix pack 1.28.15_1599、2025年3月11日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1599 に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
Worker node fix pack 1.28.15_1598、2025年2月24日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1598 に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | バージョン | 説明 |
---|---|---|
UBUNTU_20_04 | 5.4.0-205-generic | 以下の CVE を解決: CVE-2024-12133、 CVE-2024-12243, CVE-2024-13176, CVE-2024-9143, CVE-2025-0938, CVE-2025-24014、そして CVE-2025-26465。 |
Kubernetes | 1.28.15 | 詳しくは、 変更ログ を参照してください。 |
containerd | 1.7.25 | 詳しくは、 変更ログ を参照してください。 |
HAProxy | 1d72cc8c7d02da6ba0340191fa8d9a86550e5090 | 以下の CVE を解決: CVE-2020-11023、および CVE-2022-49043。 |
GPU デバイスのプラグインおよびインストーラー | e41a0d57a0f7696dfa3698c6af3bcc8765e76cfd | 以下の CVE を解決: CVE-2024-8508、 CVE-2022-49043、 CVE-2024-1488、および CVE-2020-11023。 |
Worker node fix pack 1.28.15_1595、2025年1月29日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1595 に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | バージョン | 説明 |
---|---|---|
UBUNTU_20_04 | 5.4.0-204-generic | 以下の CVE を解決: CVE-2024-11168、および CVE-2025-22134。 |
Kubernetes | 1.28.15 | 詳しくは、 変更ログ を参照してください。 |
containerd | 1.7.25 | 詳しくは、 変更ログ を参照してください。 |
HAProxy | 14daa781a66ca5ed5754656ce53c3cca4af580b5 | 該当なし |
GPU デバイスのプラグインおよびインストーラー | 6563a84c30f22dd511f6e2d80227040a12c3af9a | 以下の CVE を解決します。 CVE-2019-12900。 |
マスター修正パック 1.28.15_1594、2025年1月22日リリース
次の表は、マスターフィックスパック( 1.28.15_1594 )における変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
クラスターの正常性イメージ | v1.5.9 | v1.5.10 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
CoreDNS | 1.11.3 | v1.11.4 | CoreDNS リリースノートを参照してください。 |
etcd | v3.5.16 | v3.5.17 | etcd リリース・ノートを参照してください。 |
IBM Calico の拡張 | 1607 | 1619 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud RBAC 演算子 | 743ed58 | cb4f333 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.17 | v2.8.18 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.21 | v0.13.23 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.15_1593、2025年1月13日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1593 に含まれるコンポーネントを示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | バージョン | 説明 |
---|---|---|
UBUNTU_20_04 | 5.4.0-204-generic | 該当なし |
Kubernetes | 1.28.15 | 詳しくは、 変更ログ を参照してください。 |
containerd | 1.7.23 | 詳しくは、 変更ログ を参照してください。 |
HAProxy | 14daa781a66ca5ed5754656ce53c3cca4af580b5 | 該当なし |
GPU デバイスのプラグインおよびインストーラー | dc0ff3ad7a22a45390d050aa7d3ab23968870a14 | 以下のCVEsを解決: CVE-2024-35195 CVE-2024-53088、および CVE-2024-53122。 |
ワーカーノード修正パック 1.28.15_1592、2024年12月30日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1592 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-202-generic | 5.4.0-204-generic | CVE-2021-47001 CVE-2021-47101 CVE-2022-38096 CVE-2023-52821 CVE-2024-11053 CVE-2024-35963, CVE-2024-35965, CVE-2024-35966, CVE-2024-35967, CVE-2024-36952, CVE-2024-38553, CVE-2024-38597, CVE-2024-40910, CVE-2024-43892, CVE-2024-47606, CVE-2024-49967, CVE-2024-50264, CVE-2024-53057. |
Worker node fix pack 1.28.15_1591、2024年12月16日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1591 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-200-generic | 5.4.0-202-generic | 以下のワーカーノードカーネルおよびパッケージのアップデート CVE-2021-47076, CVE-2021-47501, CVE-2022-48733, CVE-2022-48938, CVE-2022-48943, CVE-2023-52488, CVE-2023-52497, CVE-2023-52498, CVE-2023-52639, CVE-2024-26947, CVE-2024-35904, CVE-2024-35951, CVE-2024-36938, CVE-2024-36953, CVE-2024-36968, CVE-2024-38538, CVE-2024-42068, CVE-2024-42077, CVE-2024-42156, CVE-2024-42240, CVE-2024-44940, CVE-2024-44942, CVE-2024-46724, CVE-2024-47814, CVE-2024-50602. |
HAProxy | 55c1488 | 14daa78 | CVE-2024-10963、 CVE-2024-11168、 CVE-2024-9287、 CVE-2024-10041 のセキュリティ修正。 |
GPU デバイスのプラグインおよびインストーラー | 96f9b63 | 8904e33 | CVE-2024-10963、 CVE-2024-50192、 CVE-2024-27399、 CVE-2024-38564、 CVE-2024-10041、 CVE-2024-50082、 CVE-2024-50099、 CVE-2024-50256、 CVE-2024-50264、 CVE-2024-9287、 CVE-2024-27043、 CVE-2024-49949、 CVE-2024-11168、 CVE-2024-50110、 CVE-2024-50142、 CVE-2024-46858、 CVE-2024-46695 のセキュリティ修正。 |
Worker node fix pack 1.28.15_1590、2024年12月5日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1589 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-200-generic | 5.4.0-200-generic | Worker ノードカーネルおよびパッケージの更新 (CVE-2024-41671、CVE-2024-52530、 CVE-2024-52531、CVE-2024-52532、CVE-2024-52533、 CVE-2024-9287)。 |
HAProxy | 該当なし | 該当なし | 該当なし |
Containerd | 該当なし | 該当なし | 該当なし |
Kubernetes | 該当なし | 該当なし | 該当なし |
GPU デバイスのプラグインおよびインストーラー | 96f9b63 | 995bd7 | CVE-2019-11236、CVE-2019-20916、 CVE-2020-26137、CVE-2021-3572、CVE-2022-40897、CVE-2023-32681、CVE-2023-43804、CVE-2023-45803、CVE-2023-5752、CVE-2024-35195、CVE-2024-3651、CVE-2024-37891、CVE-2024-6345のセキュリティ修正。 |
マスター修正パック 1.28.15_1588、2024年12月4日リリース
次の表は、マスターフィックスパック( 1.28.15_1588 )における変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
IBM Cloud RBAC 演算子 | c4a05b0 | 743ed58 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.16 | v2.8.17 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 3051 | 3079 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.20 | v0.13.21 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.15_1587、2024年11月18日リリース
次の表は、ワーカーノードフィックスパック 1.28.15_1587 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
マスターフィックスパック 1.28.15_1586、2024年11月13日リリース
次の表は、マスターフィックスパック 1.28.15_1586 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.26 | v2.4.27 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | 77dac6b | c4a05b0 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.14 | v1.28.15 | Kubernetes リリース・ノートを参照してください。 |
Worker node fix pack 1.28.14_1585、2024年11月4日リリース
次の表は、ワーカーノードフィックスパック 1.28.14_1585 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-198-generic | 5.4.0-200-generic | CVE-2021-47212、CVE-2022-36402、CVE-2023-52531、CVE-2023-52614、CVE-2024-20696、CVE-2024-26607、CVE-2024-26640、 CVE-2024-26641、CVE-2024-26668、CVE-2024-26669、 CVE-2024-26800、CVE-2024-26885 に対するカーネルおよびパッケージの更新、CVE-2024-26891、 CVE-2024-26960、CVE-2024-27051、CVE-2024-27397、 CVE-2024-35848、CVE-2024-37891、CVE-2024-38602、 CVE-2024-38611、CVE-2024-38630、CVE-2024-40929、 CVE-2024-41071、CVE-2024-41073、CVE-2024-42229、 CVE-2024-42244、CVE-2024-45016 |
GPU デバイスのプラグインおよびインストーラー | 68e8137 | 33c70dd | ドライバの更新と CVE-2024-5535,CVE-2024-6232に対するセキュリティ修正 |
マスター修正パック 1.28.14_1584、2024年10月30日リリース
次の表は、マスターフィックスパック 1.28.14_1584 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
クラスターの正常性イメージ | v1.5.8 | v1.5.9 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
etcd | v3.5.15 | v3.5.16 | etcd リリース・ノートを参照してください。 |
IBM Cloud File Storage for Classic プラグインおよびモニター | 446 | 447 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | 5b17dab | 77dac6b | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.14 | v2.8.16 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.18 | v0.13.20 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.14_1582、2024年10月21日リリース
次の表は、ワーカーノードフィックスパック 1.28.14_1582 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-196-generic | 5.4.0-198-generic | CVE-2022-36227、CVE-2024-26960、CVE-2024-27397、CVE-2024-38630、CVE-2024-45016、CVE-2024-5742 のパッケージ更新。 |
Containerd | 1.7.22 | 1.7.23 | 詳しくは、 変更ログ を参照してください。 |
Haproxy | 67d03375 | 88598691 | CVE-2024-5535のセキュリティ修正。 |
Worker node fix pack 1.28.14_1581、2024年10月9日リリース
次の表は、ワーカーノードフィックスパック 1.28.14_1581 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
マスターフィックスパック 1.28.14_1579、2024年9月25日リリース
次の表は、マスターフィックスパック 1.28.14_1579 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
GPU デバイスのプラグインおよびインストーラー | 184b5e2 | 91f881a | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Calico の拡張 | 1598 | 1607 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.24 | v2.4.26 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.13-1 | v1.28.14-1 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud File Storage for Classic プラグインおよびモニター | 445 | 446 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud Metrics Server 構成ウォッチャー | 48787be | bc543b7 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | 897f067 | 5b17dab | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.13 | v2.8.14 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
コネクティビティ・エージェントとサーバー | v0.1.9 | v0.1.10 | Konnectivity リリース・ノートを参照してください。 |
Kubernetes | v1.28.13 | v1.28.14 | Kubernetes リリース・ノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 3022 | 3051 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
ワーカーノード修正パック 1.28.14_1580、2024年9月23日リリース
次の表は、ワーカーノードフィックスパック 1.28.14_1580 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-193-generic | 5.4.0-196-generic | Worker node kernel &CVE-2016-1585, CVE-2021-46926, CVE-2021-47188 のパッケージ更新、CVE-2022-48791, CVE-2022-48863、CVE-2023-27043, CVE-2023-52629、 CVE-2023-52760, CVE-2024-2201、CVE-2024-24860, CVE-2024-26677、CVE-2024-26787, CVE-2024-26830、CVE-2024-26921, CVE-2024-26929、CVE-2024-27012, CVE-2024-36901、 CVE-2024-38570, CVE-2024-39484、CVE-2024-39494, CVE-2024-42160、CVE-2024-42228, CVE-2024-45490、CVE-2024-45491, CVE-2024-45492、CVE-2024-6232, CVE-2024-6345、 CVE-2024-6923, CVE-2024-7592、CVE-2024-8088, CVE-2024-8096. |
Containerd | 1.7.21 | 1.7.22 | 詳しくは、更新履歴と security bulletin for CVE-2024-45310を参照のこと。 |
Kubernetes | 1.28.13 | 1.28.14 | 詳しくは、 変更ログ を参照してください。 |
Haproxy | 該当なし | 該当なし | 該当なし |
GPU デバイスのプラグインおよびインストーラー | 91f881a3 | a248cf6b | CVE-2024-6119, CVE-2024-45490 のセキュリティ修正、CVE-2024-45491, CVE-2024-45492, CVE-2024-34397. |
Worker node fix pack 1.28.13_1578、2024年9月10日リリース
次の表は、ワーカーノードフィックスパック 1.28.13_1578 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 該当なし | 該当なし | CVE-2016-1585, CVE-2024-41810 の Worker ノードパッケージの更新、 CVE-2024-41957, CVE-2024-43374. |
Kubernetes | 該当なし | 該当なし | 該当なし |
Containerd | 1.7.20 | 1.7.21 | 詳しくは、 変更ログ を参照してください。 |
GPU デバイスのプラグインおよびインストーラー | c2e2956 | 91f881a | CVE-2019-11236, CVE-2019-20916, CVE-2020-26137 のセキュリティ修正、CVE-2021-3572, CVE-2022-40897、CVE-2023-32681, CVE-2023-43804、CVE-2023-45803, CVE-2023-5752、CVE-2024-35195, CVE-2024-3651、CVE-2024-37891, CVE-2024-6345、CVE-2023-44487, GO-2023-2153. |
マスターフィックスパック 1.28.13_1576、2024年8月28日リリース
次の表は、マスターフィックスパック 1.28.13_1576 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
クラスターの正常性イメージ | v1.5.7 | v1.5.8 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
CoreDNS | 1.11.1 | 1.11.3 | CoreDNS リリースノートを参照してください。 |
etcd | v3.5.14 | v3.5.15 | etcd リリース・ノートを参照してください。 |
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.23 | v2.4.24 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.12-1 | v1.28.13-1 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | 312030f | 897f067 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.12 | v2.8.13 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.12 | v1.28.13 | Kubernetes リリース・ノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 2967 | 3022 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.17 | v0.13.18 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.13_1577、2024年8月26日リリース
次の表は、ワーカーノードフィックスパック 1.28.13_1577 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-192-generic | 5.4.0-193-generic | Worker node kernel &CVE-2021-46926, CVE-2022-48174, CVE-2023-52629 のパッケージ更新、CVE-2023-52760, CVE-2024-2201, CVE-2024-24860、CVE-2024-26830, CVE-2024-26921, CVE-2024-26929、CVE-2024-36901, CVE-2024-39484, CISベンチマーク準拠:1.1.10, 5.1.3. |
Containerd | 該当なし | 該当なし | 該当なし |
Kubernetes | 1.28.12 | 1.28.13 | 詳しくは、 変更ログ を参照してください。 |
Haproxy | c91c765 | 546887a | CVE-2024-2398, CVE-2024-37370 のセキュリティ修正、CVE-2024-37371, CVE-2024-6345. |
GPU デバイスのプラグインおよびインストーラー | 184b5e23 | c2e29569 | CVE-2024-6345、CVE-2024-2398 のドライバ更新とセキュリティ修正。 |
Worker node fix pack 1.28.12_1575、2024年8月12日リリース
次の表は、ワーカーノードフィックスパック 1.28.12_1575 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-190-generic | 5.4.0-192-generic | Worker node kernel &CVE-2022-48655, CVE-2022-48674 のパッケージ更新、CVE-2023-52752, CVE-2024-0397、 CVE-2024-2511, CVE-2024-26583, CVE-2024-26584、 CVE-2024-26585, CVE-2024-26886、CVE-2024-26907, CVE-2024-27019、CVE-2024-36016, CVE-2024-37370、CVE-2024-37371, CVE-2024-4032、CVE-2024-4741, CVE-2024-5535, CVE-2024-7264. |
GPU デバイスのプラグインおよびインストーラー | 47ed2ef | 4bd77eb | CVE-2019-11236,CVE-2019-20916, CVE-2020-26137 の更新です、CVE-2021-3572, CVE-2022-40897, CVE-2023-32681、CVE-2023-43804, CVE-2023-45803, CVE-2024-37891、CVE-2024-6345, CVE-2023-52803. |
マスターフィックスパック 1.28.12_1573、2024年7月31日リリース
次の表は、マスターフィックスパック 1.28.12_1573 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Calico | v3.27.2 | v3.27.4 | Calico リリース・ノートを参照してください。 |
クラスターの正常性イメージ | v1.4.11 | v1.5.7 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
etcd | v3.5.13 | v3.5.14 | etcd リリース・ノートを参照してください。 |
GPU デバイスのプラグインおよびインストーラー | 10ea2b1 | 184b5e2 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Calico の拡張 | 1595 | 1598 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.20 | v2.4.23 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.10-5 | v1.28.12-1 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud File Storage for Classic プラグインおよびモニター | 443 | 445 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | 14d0ab5 | 312030f | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.11 | v2.8.12 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.11 | v1.28.12 | Kubernetes リリース・ノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 2933 | 2967 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.16 | v0.13.17 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.12_1574、2024年7月29日リリース
次の表は、ワーカーノードフィックスパック 1.28.12_1574 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-189-generic | 5.4.0-190-generic | Worker node kernel &CVE-2022-48655, CVE-2024-0760 のパッケージ更新、CVE-2024-1737, CVE-2024-1975, CVE-2024-26583、CVE-2024-26584, CVE-2024-26585, CVE-2024-26907、CVE-2024-36016, CVE-2024-4076, CVE-2024-5569. |
Containerd | 1.7.19 | 1.7.20 | 詳しくは、 変更ログ を参照してください。 |
Kubernetes | 1.28.11 | 1.28.12 | 詳しくは、 変更ログ を参照してください。 |
GPU デバイスのプラグインおよびインストーラー | 184b5e2 | 47ed2ef | CVE-2024-4032 のセキュリティ修正。 |
Haproxy | 該当なし | 該当なし | 該当なし |
Worker node fix pack 1.28.11_1567、2024年7月15日リリース
次の表は、ワーカーノードフィックスパック 1.28.11_1567 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
Worker node fix pack 1.28.11_1566、2024年7月9日リリース
次の表は、ワーカーノードフィックスパック 1.28.11_1566 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-186-generic | 5.4.0-187-generic | ワーカーノードカーネルとパッケージの更新 CVE-2022-4968 、CVE-2024-2201 、CVE-2024-26643 、CVE-2024-26925 、CVE-2024-32002 、CVE-2024-38428。 |
HAProxy | 18889dd | e77d4ca | 新しいバージョンにはセキュリティ修正が含まれています |
GPU デバイスのプラグインおよびインストーラー | 8ef78ef | fbdf629 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
マスターフィックスパック 1.28.11_1564、2024年6月19日リリース
次の表は、マスターフィックスパック 1.28.11_1564 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
クラスターの正常性イメージ | v1.4.10 | v1.4.11 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
GPU デバイスのプラグインおよびインストーラー | 9fad43c | 10ea2b1 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Calico の拡張 | 1589 | 1595 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.10-1 | v1.28.10-5 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud Metrics Server 構成ウォッチャー | 0281c94 | 48787be | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | 4c5d156 | 14d0ab5 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.10 | v2.8.11 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.10 | v1.28.11 | Kubernetes リリース・ノートを参照してください。 |
Kubernetes NodeLocal DNS キャッシュ | 1.23.0 | 1.23.1 | Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。 |
Portieris アドミッション・コントローラー | v0.13.15 | v0.13.16 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.11_1565、2024年6月18日リリース
次の表は、ワーカーノードフィックスパック 1.28.11_1565 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
Worker node fix pack 1.28.10_1561、2024年6月3日リリース
次の表は、ワーカーノードフィックスパック 1.28.10_1561 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-182-generic | 5.4.0-182-generic | ワーカー・ノード・パッケージは、 CVE-2023-22745、 CVE-2024-32004、 CVE-2024-32020、 CVE-2024-32021、 CVE-2024-32465、 CVE-2024-33599、 CVE-2024-33600、 CVE-2024-33601、 CVE-2024-33602、 CVE-2024-34064、 CVE-2024-3651を更新します。 |
Kubernetes | 1.28.9 | 1.28.10 | 詳しくは、 変更ログ を参照してください。 |
Containerd | 1.7.17 | 1.7.17 | 該当なし |
HAProxy | e88695e | 0062a3c | CVE-2024-0450、 CVE-2024-33599、 CVE-2024-26461、 CVE-2021-43618、 CVE-2024-22365、 CVE-2023-6597、 CVE-2024-26458、 CVE-2024-2961、 CVE-2024-33601、 CVE-2024-33602、 CVE-2023-7008、 CVE-2023-6004、 CVE-2023-6918、 CVE-2024-33600のセキュリティー・フィックス。 |
GPU デバイスのプラグインおよびインストーラー | 806184d | fdf201e | CVE-2024-33602、 CVE-2024-28182、 CVE-2024-2961、 CVE-2024-33599、 CVE-2024-33600、 CVE-2024-33601のセキュリティー・フィックス。 |
マスター修正パック 1.28.10_1560、2024年5月29日リリース
次の表は、マスターフィックスパック 1.28.10_1560 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Calico | v3.26.4 | v3.27.2 | Calico リリース・ノートを参照してください。 |
クラスターの正常性イメージ | v1.4.9 | v1.4.10 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Calico の拡張 | 1537 | 1589 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.19 | v2.4.20 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.9-1 | v1.28.10-1 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud File Storage for Classic プラグインおよびモニター | 442 | 443 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud Metrics Server 構成ウォッチャー | 50808cc | 0281c94 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.9 | v2.8.10 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.9 | v1.28.10 | Kubernetes リリース・ノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 2867 | 2933 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
コネクティビティ・エージェントとサーバー | v0.1.5_47_iks | v0.1.9_105_iks | Konnectivity リリース・ノートを参照してください。 |
GPU デバイスのプラグインおよびインストーラー | 206b5a6 | 9fad43c | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.13 | v0.13.15 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.9_1557、2024年5月23日リリース
次の表は、ワーカーノードフィックスパック 1.28.9_1557 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-177-generic | 5.4.0-182-generic | ワーカー・ノード・パッケージおよびカーネルの更新 CVE-2016-9840、 CVE-2016-9841、 CVE-2018-25032、 CVE-2022-37434、 CVE-2023-23000、 CVE-2023-23004、 CVE-2023-24023、 CVE-2023-4421、 CVE-2023-46838、 CVE-2023-52600、 CVE-2023-52603、 CVE-2023-5388、 CVE-2023-6135、 CVE-2024-0607、 CVE-2024-1086、 CVE-2024-23851、 CVE-2024-24855、 CVE-2024-26581、 CVE-2024-26589、 CVE-2024-28085、 CVE-2024-28834、 CVE-2024-2961、 CIS ベンチマーク・コンプライアンス: 4.5.1.6、 4.5.1.7、 4.5.7。 |
Kubernetes | 1.28.9 | 1.28.9 | 該当なし |
Containerd | 1.7.16 | 1.7.17 | 詳しくは、 変更ログ を参照してください。 |
HAProxy | d225100 | 4e826da | CVE-2024-2961, CVE-2024-28834. |
GPU デバイスのプラグインおよびインストーラー | 806184d | c0e1605 | CVE-2024-2961のセキュリティー・フィックス。 |
Worker node fix pack 1.28.9_1556、2024年5月6日リリース
次の表は、ワーカーノードフィックスパック 1.28.9_1556 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-177-generic | 5.4.0-177-generic | CVE-2015-1197、 CVE-2023-7207、 CVE-2024-28182、 CVE-2024-32487に対するワーカー・ノード・パッケージの更新。 CIS ベンチマーク・コンプライアンス: 1.1.2.1、 1.1.2.2、 1.1.2.3、および 1.1.2.4。 |
Kubernetes | 1.28.9 | 1.28.9 | 該当なし |
Containerd | 1.7.15 | 1.7.16 | 詳しくは、 変更ログ を参照してください。 |
HAProxy | 295dba8 | 295dba8 | 該当なし |
GPU デバイスのプラグインおよびインストーラー | 9fad43c | 806184d | CVE-2022-48554、 CVE-2023-2975、 CVE-2023-3446、 CVE-2023-5678、 CVE-2024-22365、 CVE-2023-7008、 CVE-2023-3817、 CVE-2023-6129、 CVE-2023-6237、 CVE-2024-0727のセキュリティー・フィックス。 |
マスターフィックスパック 1.28.9_1554、2024年4月24日リリース
次の表は、マスターフィックスパック 1.28.9_1554 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Calico | v3.27.3 | v3.26.4 | Calico リリース・ノートを参照してください。 |
クラスターの正常性イメージ | v1.4.8 | v1.4.9 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
etcd | v3.5.12 | v3.5.13 | etcd リリース・ノートを参照してください。 |
GPU デバイスのプラグインおよびインストーラー | 71cb7f7 | 206b5a6 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.8-1 | v1.28.9-1 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud Metrics Server 構成ウォッチャー | 803912f | 50808cc | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | bd30030 | 4c5d156 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.8 | v2.8.9 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.8 | v1.28.9 | 更新により、 CVE-2024-3177 が解決されます。 詳しくは、 Security Bulletin および Kubernetes リリース・ノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 2831 | 2867 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.12 | v0.13.13 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.9_1555、2024年4月22日リリース
次の表は、ワーカーノードフィックスパック 1.28.9_1555 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-174-generic | 5.4.0-177-generic | CVE-2016-9840、 CVE-2016-9841、 CVE-2018-25032、 CVE-2022-37434、 CVE-2023-23000、 CVE-2023-23004、 CVE-2023-24023、 CVE-2023-4421、 CVE-2023-46838、 CVE-2023-52600、 CVE-2023-52603、 CVE-2023-5388、 CVE-2023-6135、 CVE-2024-0607、 CVE-2024-1086、 CVE-2024-23851、 CVE-2024-24855、 CVE-2024-26581、 CVE-2024-26589、 CVE-2024-28085、 CVE-2024-28834、 CVE-2024-2961のワーカー・ノードおよびカーネル・パッケージの更新。 |
Kubernetes | 1.28.8 | 1.28.9 | 詳しくは、 変更ログ を参照してください。 |
Containerd | 1.7.13 | 1.7.15 | 詳しくは、 変更ログ を参照してください。 |
HAProxy | 295dba8 | 4e826da | CVE-2024-28834のセキュリティー・フィックス。 |
GPU デバイスのプラグインおよびインストーラー | 206b5a6 | 9fad43c1 | CVE-2024-1488、 CVE-2024-28834、 CVE-2024-28835のセキュリティー・フィックス。 |
Worker node fix pack 1.28.8_1552、2024年4月8日リリース
次の表は、ワーカーノードフィックスパック 1.28.8_1552 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-174-generic | 5.4.0-174-generic | CVE-2024-2398、 CVE-2024-28085に対するワーカー・ノード・パッケージの更新。 |
Kubernetes | 1.28.8 | 1.28.8 | 該当なし |
Containerd | 1.7.14 | 1.7.13 | バグが原因で復帰しました。 |
HAProxy | 512b32a | 295dba8 | CVE-2023-28322、 CVE-2023-38546、 CVE-2023-46218、 CVE-2023-52425 のセキュリティー・フィックス |
GPU デバイスのプラグインおよびインストーラー | 5b69345 | 206b5a6 | CVE-2023-28322、 CVE-2023-38546、 CVE-2023-46218、 CVE-2023-52425 のセキュリティー・フィックス |
マスターフィックスパック 1.28.8_1550、2024年3月27日リリース
次の表は、マスターフィックスパック( 1.28.8_1550 )における変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
クラスターの正常性イメージ | v1.4.7 | v1.4.8 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Calico の拡張 | 1534 | 1537 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.18 | v2.4.19 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.7-2 | v1.28.8-1 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud File Storage for Classic プラグインおよびモニター | 441 | 442 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud Metrics Server 構成ウォッチャー | 90a78ef | 803912f | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.7 | v2.8.8 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.7 | v1.28.8 | Kubernetes リリース・ノートを参照してください。 |
Kubernetes NodeLocal DNS キャッシュ | 1.22.28 | 1.23.0 | Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 2807 | 2831 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.11 | v0.13.12 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.8_1551、2024年3月25日リリース
次の表は、ワーカーノードフィックスパック 1.28.8_1551 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-173-generic | 5.4.0-174-generic | CVE-2012-6655、 CVE-2023-23000、 CVE-2023-23004、 CVE-2024-1086、 CVE-2024-22667、 CVE-2024-24855のワーカー・ノードのカーネルおよびパッケージの更新。 |
Kubernetes | 1.28.7 | 1.28.8 | 詳しくは、 変更ログ を参照してください。 |
Containerd | 1.7.14 | 1.7.14 | 該当なし |
HAProxy | 512b32 | 512b32 | 該当なし |
Worker node fix pack 1.28.7_1549、2024年3月13日リリース
次の表は、ワーカーノードフィックスパック 1.28.7_1549 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-172-generic | 5.4.0-173-generic | CVE-2022-47695、 CVE-2022-48063、 CVE-2022-48065、 CVE-2022-48624、 CVE-2023-0340、 CVE-2023-22995、 CVE-2023-50782、 CVE-2023-51779、 CVE-2023-51781、 CVE-2023-51782、 CVE-2023-6915、 CVE-2024-0565、 CVE-2024-0646、 CVE-2024-24806、 CVE-2024-25062のワーカー・ノード・カーネルおよびパッケージの更新。 |
Kubernetes | 1.28.7 | 1.28.7 | 該当なし |
GPU デバイスのプラグインおよびインストーラー | 71cb7f | 5b6934 | 該当なし |
HAProxy | 9b0400 | 512b32 | 該当なし |
Containerd | 1.7.13 | 1.7.14 | 詳しくは、 変更ログ を参照してください。 |
マスターフィックスパック 1.28.7_1547、2024年2月28日リリース
次の表は、マスターフィックスパック( 1.28.7_1547 )における変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
クラスターの正常性イメージ | v1.4.6 | v1.4.7 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
etcd | v3.5.11 | v3.5.12 | etcd リリース・ノートを参照してください。 |
IBM Calico の拡張 | 1525 | 1534 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.14 | v2.4.18 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.6-3 | v1.28.7-2 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud File Storage for Classic プラグインおよびモニター | 439 | 441 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | 7185ea1 | bd30030 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.6 | v2.8.7 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.6 | v1.28.7 | Kubernetes リリース・ノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 2789 | 2807 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Worker node fix pack 1.28.7_1547、2024年2月26日リリース
次の表は、ワーカーノードフィックスパック 1.28.7_1547 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-171-generic | 5.4.0-172-generic | CVE-2023-4408、 CVE-2023-4641、 CVE-2023-50387、 CVE-2023-50868、 CVE-2023-51781、 CVE-2023-5517、 CVE-2023-6516、 CVE-2023-6915、 CVE-2024-0565、 CVE-2024-0646のワーカー・ノード・カーネル & パッケージの更新。 |
GPU デバイスのプラグインおよびインストーラー | d992fea | 71cb7f7 | CVE-2023-50387、 CVE-2023-50868のセキュリティー・フィックス。 |
Containerd | 1.7.13 | 1.7.13 | 該当なし |
Worker node fix pack 1.28.6_1544、2024年2月12日リリース
次の表は、ワーカーノードフィックスパック 1.28.6_1544 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-170-generic | 5.4.0-171-generic | CVE-2023-2953、 CVE-2023-45863、 CVE-2023-5678、 CVE-2023-6040、 CVE-2023-6606、 CVE-2023-6931、 CVE-2023-6932、 CVE-2024-0727のワーカー・ノード・カーネル & パッケージの更新。 |
Kubernetes | 該当なし | 該当なし | 該当なし |
Containerd | 1.7.12 | 1.7.13 | 詳しくは、 変更ログ および CVE-2024-21626を参照してください。 |
GPU デバイスのプラグインおよびインストーラー | 0aa042f | d992fea | CVE-2021-35938、 CVE-2021-35939、 CVE-2023-48795、 CVE-2024-0553、 CVE-2021-35937のセキュリティー・フィックス。 |
HAProxy | a13673 | 9b0400 | CVE-2024-0553、 CVE-2023-48795、 CVE-2021-35937、 CVE-2021-35938、 CVE-2021-35939のセキュリティー修正。 |
マスターフィックスパック 1.28.6_1542、2024年1月31日リリース
次の表は、マスターフィックスパック( 1.28.6_1542 )における変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Calico | v3.26.3 | v3.26.4 | Calico リリース・ノートを参照してください。 |
クラスターの正常性イメージ | v1.4.5 | v1.4.6 | 新規バージョンにはセキュリティー修正が含まれています。 |
etcd | v3.5.10 | v3.5.11 | etcd リリース・ノートを参照してください。 |
IBM Calico の拡張 | 1487 | 1525 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.4-6 | v1.28.6-3 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud Metrics Server 構成ウォッチャー | 58e69e0 | 90a78ef | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | e544e35 | 7185ea1 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.5 | v2.8.6 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.4 | v1.28.6 | Kubernetes リリース・ノートを参照してください。 |
Kubernetes NodeLocal DNS キャッシュ | 1.22.27 | 1.22.28 | Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 2767 | 2789 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Portieris アドミッション・コントローラー | v0.13.10 | v0.13.11 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.6_1543、2024年1月29日リリース
次の表は、ワーカーノードフィックスパック 1.28.6_1543 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-169-generic | 5.4.0-170-generic | CVE-2020-28493、 CVE-2022-44840、 CVE-2022-45703、 CVE-2022-47007、 CVE-2022-47008、 CVE-2022-47010、 CVE-2022-47011、 CVE-2023-6004、 CVE-2023-6040、 CVE-2023-6606、 CVE-2023-6918、 CVE-2023-6931、 CVE-2023-6932、 CVE-2024-0553、 CVE-2024-22195、 CVE-2024-22365のワーカー・ノード・パッケージおよびカーネルの更新。 |
Kubernetes | 1.28.4 | 1.28.6 | 詳しくは、 変更ログを参照してください。 |
Containerd | 1.7.12 | 1.7.12 | 該当なし |
GPU デバイスのプラグインおよびインストーラー | 6273cd0 | 0aa042f | CVE-2021-44716、 CVE-2022-27664、 CVE-2022-29526、 CVE-2022-32149、 CVE-2022-41717、 CVE-2022-41723、 CVE-2023-39325、 CVE-2023-3978、 CVE-2023-44487のセキュリティー・フィックス。 |
HAProxy | e105dc | a13673 | CVE-2023-7104、 CVE-2023-27043のセキュリティー・フィックス。 |
Worker node fix pack 1.28.4_1541、2024年1月16日リリース
次の表は、ワーカーノードフィックスパック 1.28.4_1541 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-169-generic | 5.4.0-169-generic | CVE-2021-41617、 CVE-2022-39348、 CVE-2023-46137、 CVE-2023-51385、 CVE-2023-7104に対するワーカー・ノード・パッケージの更新。 |
Kubernetes | 1.28.4 | 1.28.4 | 該当なし |
Containerd | 1.7.11 | 1.7.12 | 詳しくは、 変更ログ を参照してください。 |
GPU デバイスのプラグインおよびインストーラー | b9c978a | 6273cd0 | 新規バージョンにはセキュリティー修正が含まれています。 |
Haproxy | 3060b0 | e105dc | CVE-2023-39615, CVE-2023-5981, CVE-2022-48560, CVE-2022-48564. |
Worker node fix pack 1.28.4_1540、2024年1月2日リリース
次の表は、ワーカーノードフィックスパック 1.28.4_1540 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-169-generic | 5.4.0-169-generic | CVE-2023-48795への対策としてワーカー・ノード・パッケージが更新されました。 |
Kubernetes | 1.28.4 | 1.28.4 | 該当なし |
Containerd | 1.7.11 | 1.7.11 | 該当なし |
GPU デバイスのプラグインおよびインストーラー | 2d51c7a | b9c978a | 新規バージョンにはセキュリティー修正が含まれています。 |
Worker node fix pack 1.28.4_1539、2023年12月18日リリース
次の表は、ワーカーノードフィックスパック 1.28.4_1539 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-167-generic | 5.4.0-169-generic | CVE-2020-19726、 CVE-2021-46174、 CVE-2022-1725、 CVE-2022-1771、 CVE-2022-1897、 CVE-2022-2000、 CVE-2022-35205、 CVE-2023-23931、 CVE-2023-31085、 CVE-2023-37453、 CVE-2023-39192、 CVE-2023-39193、 CVE-2023-39804、 CVE-2023-42754、 CVE-2023-45539、 CVE-2023-45871、 CVE-2023-46218、 CVE-2023-46246、 CVE-2023-4806、 CVE-2023-4813、 CVE-2023-48231、 CVE-2023-48233、 CVE-2023-48234、 CVE-2023-48235、 CVE-2023-48236、 CVE-2023-48237、 CVE-2023-5178、 CVE-2023-5717のワーカー・ノード・カーネル & パッケージの更新。 |
Kubernetes | 該当なし | 該当なし | 該当なし |
Containerd | 1.7.10 | 1.7.11 | 詳しくは、 変更ログ を参照してください。 |
マスターフィックスパック 1.28.4_1537、2023年12月6日リリース
次の表は、マスターフィックスパック 1.28.4_1537 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
GPU デバイスのプラグインおよびインストーラー | 99267c4 | 0e3950c | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.12 | v2.4.14 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.3-5 | v1.28.4-6 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud File Storage for Classic プラグインおよびモニター | 438 | 439 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud Metrics Server 構成ウォッチャー | c33e6e7 | 58e69e0 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
コネクティビティ・エージェントとサーバー | v0.1.5_39_iks | v0.1.5_47_iks | Konnectivity リリース・ノートを参照してください。 |
Kubernetes | v1.28.3 | v1.28.4 | コミュニティーの Kubernetes リリース・ノートを参照してください。 CVE-2023-39325 および CVE-2023-44487を解決します。 詳細については、セキュリティ情報を参照してください:IBM Cloud Kubernetes Service は、Kubernetes API サーバーのセキュリティ脆弱性(CVE-2023-39325 および CVE-2023-44487) の影響を受けます。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 2731 | 2767 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes NodeLocal DNS キャッシュ | 1.22.24 | 1.22.27 | Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。 |
Worker node fix pack 1.28.4_1538、2023年12月4日リリース
次の表は、ワーカーノードフィックスパック 1.28.4_1538 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-166-generic | 5.4.0-167-generic | CVE-2023-31085、 CVE-2023-40217、 CVE-2023-44487、 CVE-2023-45871、 CVE-2023-47038、 CVE-2023-5981のワーカー・ノード・カーネル & パッケージの更新。 |
Kubernetes | 1.28.3 | 1.28.4 | 詳しくは、 変更ログ を参照してください。 |
Containerd | 1.7.9 | 1.7.10 | 詳しくは、 変更ログ を参照してください。 |
GPU デバイスのプラグインおよびインストーラー | 0e3950c | 2d51c7a | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 ドライバー・バージョンが 535.54.03 から 535.129.03にアップグレードされました。 |
Worker node fix pack 1.28.3_1535、2023年11月29日リリース
次の表は、ワーカーノードフィックスパック 1.28.3_1535 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-166-generic | 5.4.0-166-generic | CVE-2023-36054、 CVE-2023-4016、 CVE-2023-43804、 CVE-2023-45803に対するワーカー・ノード・パッケージの更新。 |
GPU デバイスのプラグインおよびインストーラー | 99267c4 | 0e3950c | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | 1.28.2 | 1.28.3 | 詳しくは、 変更ログ を参照してください。 |
Containerd | 1.7.8 | 1.7.9 | 詳しくは、 変更ログ を参照してください。 |
マスターフィックスパック 1.28.3_1534、2023年11月15日リリース
次の表は、マスターフィックスパック 1.28.3_1534 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
クラスターの正常性イメージ | v1.4.4 | v1.4.5 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
etcd | v3.5.9 | v3.5.10 | etcd リリース・ノートを参照してください。 |
IBM Cloud コントローラー・マネージャー | v1.28.2-10 | v1.28.3-5 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud File Storage for Classic プラグインおよびモニター | 435 | 438 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud Metrics Server 構成ウォッチャー | a1edf56 | c33e6e7 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud RBAC 演算子 | f0d3265 | e544e35 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.4 | v2.8.5 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | v1.28.2 | v1.28.3 | Kubernetes リリース・ノートを参照してください。 |
IBM Cloud プロバイダー用のロード・バランサーとロード・バランサー・モニター | 2681 | 2731 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
コネクティビティ・エージェントとサーバー | v0.1.3_5_iks | v0.1.5_39_iks | Konnectivity リリース・ノートを参照してください。 |
Portieris アドミッション・コントローラー | v0.13.8 | v0.13.10 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.2_1533、2023年11月8日リリース
次の表は、ワーカーノードフィックスパック 1.28.2_1533 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-165-generic | 5.4.0-166-generic | CVE-2023-0597、 CVE-2023-31083、 CVE-2023-34058、 CVE-2023-34059、 CVE-2023-34319、 CVE-2023-3446、 CVE-2023-3772、 CVE-2023-3817、 CVE-2023-4132、 CVE-2023-42752、 CVE-2023-42753、 CVE-2023-42755、 CVE-2023-42756、 CVE-2023-4622、 CVE-2023-4623、 CVE-2023-4733、 CVE-2023-4735、 CVE-2023-4750、 CVE-2023-4751、 CVE-2023-4752、 CVE-2023-4781、 CVE-2023-4881、 CVE-2023-4921、 CVE-2023-5344、 CVE-2023-5441、 CVE-2023-5535のワーカー・ノード・カーネル & パッケージの更新。 |
GPU デバイスのプラグインおよびインストーラー | 4319682 | 99267c4 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Containerd | 1.7.7 | 1.7.8 | 詳しくは、 変更ログ を参照してください。 |
マスターフィックス1.28.2_1531、2023年10月25日リリース
次の表は、マスターフィックスパック 1.28.2_1531 の変更点を示しています。 マスターのパッチ更新は自動的に適用されます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Calico | v3.26.1 | v3.26.3 | Calico リリース・ノートを参照してください。 |
クラスターの正常性イメージ | v1.4.2 | v1.4.4 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Calico の拡張 | 1390 | 1487 | 新規バージョンにはセキュリティー修正が含まれています。 |
IBM Cloud Block Storage のドライバーとプラグイン | v2.4.10 | v2.4.12 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
IBM Cloud コントローラー・マネージャー | v1.28.1-3 | v1.28.2-10 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 service.kubernetes.io/ibm-load-balancer-cloud-provider-vpc-idle-connection-timeout アノテーションのロジックが変更されました。 デフォルトのアイドル・タイムアウトは、アカウント設定によって異なります。 通常、この値は 50 です。 ただし、許可リストに登録されている一部のアカウントでは、タイムアウト設定が大きくなっています。
アノテーションを設定しない場合、ロード・バランサーはアカウントのタイムアウト設定を使用します。 このアノテーションを設定することにより、タイムアウトを明示的に指定できます。 |
IBM Cloud RBAC 演算子 | 4e2f346 | f0d3265 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
鍵管理サービス・プロバイダー | v2.8.2 | v2.8.4 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes NodeLocal DNS キャッシュ | 1.22.23 | 1.22.24 | Kubernetes NodeLocal DNSキャッシュのリリースノートを参照してください。 |
Portieris アドミッション・コントローラー | v0.13.6 | v0.13.8 | Portieris アドミッションコントローラのリリースノートを参照してください。 |
Worker node fix pack 1.28.2_1532、2023年10月23日リリース
次の表は、ワーカーノードフィックスパック 1.28.2_1532 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-164-generic | 5.4.0-165-generic | CVE-2022-3234、 CVE-2022-3256、 CVE-2022-3324、 CVE-2022-3352、 CVE-2022-3520、 CVE-2022-3591、 CVE-2022-3705、 CVE-2022-4292、 CVE-2022-4293、 CVE-2023-34319、 CVE-2023-38546、 CVE-2023-42752、 CVE-2023-42753、 CVE-2023-42755、 CVE-2023-42756、 CVE-2023-4622、 CVE-2023-4623、 CVE-2023-4881、 CVE-2023-4921のワーカー・ノード・カーネルの & パッケージの更新。 |
Ubuntu 18.04 パッケージ (s390x ) |
4.15.0-218-generic | 4.15.0-218-generic | CVE-2020-19189、 CVE-2023-4733、 CVE-2023-4735、 CVE-2023-4750、 CVE-2023-4751、 CVE-2023-5344、 CVE-2023-5441のワーカー・ノード・カーネルの & パッケージの更新。 |
Ubuntu 20.04 パッケージ (s390x ) |
5.4.0-164-generic | 5.4.0-165-generic | CVE-2023-3446、 CVE-2023-3817、 CVE-2023-4733、 CVE-2023-4735、 CVE-2023-4750、 CVE-2023-4751、 CVE-2023-4752、 CVE-2023-4781、 CVE-2023-5344、 CVE-2023-5441、 CVE-2023-5535のワーカー・ノード・カーネルの & パッケージの更新。 |
Kubernetes | 該当なし | 該当なし | 該当なし |
Containerd | 1.7.6 | 1.7.7 | 詳しくは、 変更ログ を参照してください。 |
Worker node fix pack 1.28.2_1529、2023年10月9日リリース
次の表は、ワーカーノードフィックスパック 1.28.2_1529 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-163-generic | 5.4.0-164-generic | CVE-2021-4001、 CVE-2023-1206、 CVE-2023-20588、 CVE-2023-3212、 CVE-2023-3863、 CVE-2023-40283、 CVE-2023-4128、 CVE-2023-4194、 CVE-2023-43785、 CVE-2023-43786、 CVE-2023-43787のワーカー・ノード・カーネルの & パッケージの更新。 |
GPU デバイスのプラグインおよびインストーラー | 61afd3d | 4319682 | 新規バージョンには、更新とセキュリティー・フィックスが含まれています。 |
Kubernetes | 該当なし | 該当なし | 該当なし |
Containerd | 該当なし | 該当なし | 該当なし |
Worker node fix pack 1.28.2_1528、2023年9月27日リリース
次の表は、ワーカーノードフィックスパック 1.28.2_1528 の変更点を示しています。 ワーカー・ノードのパッチ更新は、ワーカー・ノードを更新、再ロード (クラシック・インフラストラクチャー内)、または置換 (VPC インフラストラクチャー内) することによって適用できます。
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
Ubuntu 20.04 パッケージ | 5.4.0-162-generic | 5.4.0-163-generic | CVE-2023-3341、 CVE-2023-4156、 CVE-2023-4128、 CVE-2023-20588、 CVE-2023-20900、 CVE-2023-40283のパッケージ更新。 |
Containerd | 1.7.5 | 1.7.6 | 該当なし |
Kubernetes | 1.28.1 | 1.28.2 | 詳しくは、 [変更ログ](https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG-1.28.md#change log-since-v1281){: external}を参照してください。 |
2023年9月20日リリース マスターフィックスパック 1.28.2_1527 およびワーカーノードフィックスパック 1.28.1_1523
コンポーネント | 前へ | 現行 | 説明 |
---|---|---|---|
CoreDNS | 1.10.1 | 1.11.1 | CoreDNS リリースノートを参照してください。 CoreDNS が非 root ユーザーとして実行されるようになり、役割ベースのアクセス制御 (RBAC) 構成が更新されました。 |
Containerd | 1.7.4 | 1.7.5 | 該当なし |
HAProxy 構成 | 該当なし | 該当なし | /livez/ping エンドポイントを使用するようにマスター・ヘルス・プローブが更新されました。 |
IBM Cloud Controller Manager | v1.27.5-3 | v1.28.1-3 | Kubernetes 1.28.1 リリースをサポートするように更新されました。 Go 依存関係が更新され、 Go バージョン 1.20.7 になりました。 これで、新規ノードが node.kubernetes.io/network-unavailable テイントに登録されます。このテイントは、ノード上で Calico が初期化されるとクリアされます。 |
Kubernetes アドオン・サイズ変更機能 | 1.8.18 | 1.8.19 | Kubernetes アドオン・サイズ変更機能リリース・ノートを参照してください。 |
Kubernetes (マスター) | v1.27.5 | v1.28.2 | Kubernetes リリース・ノートを参照してください。 |
Kubernetes (ワーカー・ノード) | v1.27.4 | v1.28.1 | Kubernetes リリース・ノートを参照してください。 |
Ubuntu 20.04 パッケージ | 5.4.0-156-generic | 5.4.0-162-generic | CVE-2020-21047 、 CVE-2021-33294 、 CVE-2022-40982 、 CVE-2023-20593 、 CVE-2023-2269 、 CVE-2023-31084 、 CVE-2023-3268 、 CVE-2023-3609 、 CVE-2023-3611 、 CVE-2023-3776 のワーカー・ノード・カーネルの & パッケージの更新 |
Kubernetes 構成 | 該当なし | 該当なし | Kubernetes コンポーネントのデフォルトのサービス設定 を参照してください。 さらに、 default レコードと verbose Kubernetes API サーバー監査 レコードの両方に、追加のユーザー請求情報が含まれるようになりました。 |
GPU デバイスのプラグインおよびインストーラー | 該当なし | 61afd3d | ドライバー・バージョン: 535.54.03。 |
Kubernetes ダッシュボードのメトリック・スクレイパー | 該当なし | 該当なし | 20m に対する Kubernetes ダッシュボード・メトリック・スクレイパー CPU リソース要求が増加しました。 |
Kubernetes DNS autoscaler | v1.8.8 | v1.8.9 | Kubernetes DNSオートスケーラーのリリースノートを 参照してください。 |
Kubernetes Metrics Server | v0.6.3 | v0.6.4 | Kubernetes Metrics Serverのリリースノートを ご参照ください。 さらに、 Kubernetes Metrics Server には、更新された役割ベースのアクセス制御 (RBAC) 構成があります。 |
Kubernetes CSI スナップショット・コントローラーおよび CRD | v6.2.1 | v6.2.2 | スナップショッターのリリースノート( Kubernetes container storage interface(CSI))を 参照してください。 |