이 문서에는 Google Kubernetes Engine (GKE) 1.37 마이너 버전의 패치 버전 변경사항이 나열되어 있습니다.
이러한 변경 로그는 특정 GKE 시스템 구성요소 업데이트에 관한 보충 정보입니다. GKE의 기능, 변경사항, 보안 문제에 관한 자세한 내용은 다음 문서를 참고하세요.
1.37.0-gke.2941000
다음 섹션에서는 이전 패치 버전인 1.37.0-gke.2155000과 비교하여 이 패치 버전의 변경사항을 설명합니다. 업스트림 Kubernetes 변경사항에 관한 자세한 내용은 Kubernetes v1.37.0 변경 로그를 참고하세요.
구성요소 업데이트
다음 섹션에서는 이 패치 버전의 특정 GKE 시스템 구성요소 업데이트에 관한 정보를 제공합니다.
customer-logs-exporter
customer-logs-exporter 구성요소가 버전 1.36.0-gke.10에서 1.36.0-gke.11로 업데이트되었습니다.
- 보안 수정사항:
- GO-2026-6061을 해결하기 위해
google.golang.org/grpc가 v1.82.1로 업데이트되었습니다.
- GO-2026-6061을 해결하기 위해
- 기타:
ComponentOptionsConfig를 통해 Cloud Logging 엔드포인트 및 프로젝트별 메타데이터에 관한 새로운 구성 지원이 도입되었습니다.
gke-metrics-agent
gke-metrics-agent 구성요소가 버전 2.137.1-gke.0에서 2.137.3-gke.0으로 업데이트되었습니다.
- 기능:
- 노드 데몬 PSI (압력 스톨 정보) 수집이 구현되었습니다.
- 기타:
- 벤더 종속 항목을 세분화하여 컨테이너 이미지 크기가 최적화되었습니다.
- 워크로드 자동 확장기가 버전 0.28.0-gke.3으로 업데이트되었습니다.
gvisor
gvisor 구성요소가 버전 1.37.7에서 1.37.11로 업데이트되었습니다.
- 기타:
- gVisor가 버전 20260727.0_RC04로 업데이트되었습니다.
l7-lb-controller-combined
l7-lb-controller-combined 구성요소가 버전 1.41.1-gke.0에서 1.41.3-gke.0으로 업데이트되었습니다.
- 버그 수정:
- L4 주소 관리자 IP 유효성 검사가 개선되어 거짓양성 하위 문자열 일치를 방지하고 명시적 네트워크 등급 및 부하 분산 체계 유효성 검사를 적용합니다.
- 보안 수정사항:
- Go 버전이 1.26.6으로 업데이트되었고, Go Kubernetes 클라이언트 종속 항목이 v1.36.3으로 업데이트되었으며, google.golang.org/api 및 google.golang.org/grpc가 최신 버전으로 업데이트되었습니다.
1.37.0-gke.2155000
다음 섹션에서는 이전 패치 버전인 1.36.3-gke.1767000과 비교하여 이 패치 버전의 변경사항을 설명합니다. 업스트림 Kubernetes 변경사항에 관한 자세한 내용은 Kubernetes v1.37.0 변경 로그를 참고하세요.
구성요소 업데이트
다음 섹션에서는 이 패치 버전의 특정 GKE 시스템 구성요소 업데이트에 관한 정보를 제공합니다.
accelerator-operator
accelerator-operator 구성요소가 버전 1.35.1에서 1.35.3으로 업데이트되었습니다.
- 보안 수정사항:
- GO-2026-4394를 해결하기 위해
go.opentelemetry.io/otel/sdk가 v1.40.0으로 업데이트되었습니다. - GO-2026-4440, GO-2026-4559, GO-2026-4918을 해결하기 위해
golang.org/x/net이 v0.53.0으로 업데이트되었습니다. - GO-2026-4762를 해결하기 위해
google.golang.org/grpc가 v1.79.3으로 업데이트되었습니다.
- GO-2026-4394를 해결하기 위해
- 기타:
- Golang 1.25.10을 사용하도록 기본 이미지가 업데이트되었습니다.
- CI/CD 구성, 컨테이너 빌드 단계, Go 1.25.0 도구 모음 수정사항이 출시 브랜치로 백포팅되었습니다.
- 구성요소 이미지가 버전 1.35.0-gke.8로 업데이트되었습니다.
advanceddatapath
advanceddatapath 구성요소가 버전 36.3.14에서 36.4.2로 업데이트되었습니다.
- 기타:
kubernetes.io/arch: arm64의 노드 톨러레이션(toleration)이 추가되어 구성요소 포드가NoSchedule효과가 있는 ARM64 기반 노드에 예약될 수 있습니다.
customer-logs-exporter
customer-logs-exporter 구성요소가 버전 1.36.0-gke.9에서 1.36.0-gke.10으로 업데이트되었습니다.
- 보안 수정사항:
- GO-2026-6061을 해결하기 위해
google.golang.org/grpc가 v1.82.1로 업데이트되었습니다.
- GO-2026-6061을 해결하기 위해
filestorecsi
filestorecsi 구성요소가 버전 1.36.17에서 1.36.18로 업데이트되었습니다.
- 기타:
- Go 런타임이 버전 1.25.11로 업데이트되었습니다.
- 보안 및 안정성 개선을 위해 기본 이미지가 최신 distroless 버전으로 업데이트되었습니다.
- 구성요소 매니페스트에서 내부 초기화 컨테이너가
imgSpnpInitContainer로 명시적으로 명명되었습니다.
gcp-controller-manager-combined
gcp-controller-manager-combined 구성요소가 버전 36.1.4에서 36.1.6으로 업데이트되었습니다.
- 기능:
- 구성요소 구성 내에서
ToLocalhost유형에 관한 지원이 추가되었습니다.
- 구성요소 구성 내에서
- 기타:
- GCP 이외 노드에서 kubelet 제공 인증서 서명의 명확성을 개선하기 위해 커스텀 signerName 위임 플래그가
allow-signing-kubelet-serving-for-non-gcp로 이름이 변경되었습니다.
- GCP 이외 노드에서 kubelet 제공 인증서 서명의 명확성을 개선하기 위해 커스텀 signerName 위임 플래그가
gcsfusecsi
gcsfusecsi 구성요소가 버전 1.36.41에서 1.37.3으로 업데이트되었습니다.
- 기능:
- 비프로덕션 환경에 관한 공유 마운트 기능 지원이 도입되었습니다.
- 비프로덕션 환경에 관한 연결된
PriorityClass및 RBAC 구성을 비롯한csi-attacher구성요소 지원이 추가되었습니다.
- 버그 수정:
- 컨트롤러 플래그
--leader-election-namespace가 기능을 올바르게 반영하도록--driver-namespace로 이름이 변경되었습니다. - 로컬 OAuth 토큰 교환 중에 SPNP 방화벽 삭제를 방지하기 위해 gcsfusecsi-controller의 StaticPodNetworkPolicy에서 ToLocalhost 이그레스가 허용됩니다.
- 컨트롤러 플래그
- 보안 수정사항:
github.com/google/cel-go를 v0.29.0으로 업그레이드하여 보안 취약점 GHSA-gcjh-h69q-9w9g가 해결되었습니다.- GO-2026-6094를 해결하기 위해
github.com/google/cel-go가 업데이트되었습니다. - GO-2026-6107을 해결하기 위해
go.etcd.io/etcd/client/pkg/v3가 업데이트되었습니다. - 보안 취약점을 해결하기 위해 Go 기본 이미지와
csi-attacher사이드카 컨테이너가 업데이트되었습니다.
- 기타:
- 포드 및 플러그인 등록 (
kubelet-pods-dir및kubelet-plugins-dir)에 고유한 호스트 경로를 사용하도록 마운트 구성이 업데이트되었습니다. addonmanager.kubernetes.io/mode가 Reconcile에서 Recreate로 업데이트되었습니다.
- 포드 및 플러그인 등록 (
gvisor
gvisor 구성요소가 버전 1.36.19에서 1.37.7로 업데이트되었습니다.
- 기타:
- gVisor가 버전 20260803.0_RC01로 업데이트되었습니다.
managed-prometheus
managed-prometheus 구성요소가 버전 0.18.2-gke.0에서 0.19.0-gke.1로 업데이트되었습니다.
- 기능:
- 프런트엔드 규칙 및 인증이 누락된 알림 API를 비롯한 다양한 취약점이 수정되었습니다.
- cAdvisor 스크레이핑 구성에 기본 PSI 측정항목 (
container_pressure_*)이 추가되었습니다.
osimage
osimage 구성요소가 버전 1.36.75에서 1.36.79로 업데이트되었습니다.
- 기능:
- cchost: VM 제한사항 강화를 위해
bpf-lsm-policy가 추가되었습니다. - Linux 커널이 COS-6.12.94로 업데이트되었습니다.
- Docker가 v27.5.1로 업데이트되었습니다.
- Containerd가 v2.2.6으로 업데이트되었습니다.
- cchost: VM 제한사항 강화를 위해
- 보안 수정사항:
- CVE-2026-64475, CVE-2026-64512, CVE-2026-64514, CVE-2026-64556이 수정되었습니다.
- dev-go/crypto에서 CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-42508, CVE-2026-46595, CVE-2026-46597, CVE-2026-46598이 수정되었습니다.
- net-libs/nghttp2를 1.69.0으로 업그레이드하여 CVE-2026-58055가 수정되었습니다.
- net-misc/wget에서 CVE-2026-58470이 수정되었습니다.
- dev-python/setuptools에서 CVE-2026-59890이 수정되었습니다.
- 기타:
net.ipv4.udp_mem의 런타임 sysctl 구성이 조정되었습니다.