주요 업데이트 내용
CloudNativePG 1.30.1과 1.29.3은 페일오버 동작의 지속적 개선과 함께 여러 버그 수정 및 기능 강화를 포함합니다.
보안 강화 사항
CVE-2026-55769를 통해 데이터베이스 소유자의 공개 스키마 내 연산자 오버로딩 공격으로부터 보호하기 위해 search_path를 고정했습니다. CVE-2026-55765에서는 CREATE/ALTER ROLE 명령어 실행 전 SCRAM-SHA-256 암호 인코딩을 적용하고, GHSA-7qwx-x8ff-3px9에서는 ECDSA 인증서 기반 인스턴스 간 통신 인증을 새로 추가했습니다.
기능 개선
1.30.0은 선언적이고 GitOps 친화적인 PostgreSQL 역할 관리를 위한 DatabaseRole CRD와 더 안전한 페일오버를 위한 리스 기반 프라이머리 선출 프리미티브를 도입합니다.