Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
클라우드/DevOps

CloudNativePG Operator 1.30.1 및 1.29.3 릴리스 - 페일오버 안정성 개선 및 보안 수정

<cite index="10-2">CloudNativePG 1.30.1과 1.29.3이 공개되었으며, 페일오버 동작 개선과 다양한 버그 수정 및 기능 강화가 포함되었습니다.</cite> <cite index="14-5,14-6,14-7,14-8,14-9">이 업데이트는 DatabaseRole CRD를 통한 선언적 역할 관리, 리스 기반 프라이머리 선출, search_path 고정(CVE-2026-55769), SCRAM-SHA-256 암호 인코딩(CVE-2026-55765), 그리고 ECDSA 인증서 기반 인스턴스 통신 인증(GHSA-7qwx-x8ff-3px9)과 같은 보안 개선사항을 제공합니다.

2026.10.10  ·  9회  · 

주요 업데이트 내용

CloudNativePG 1.30.1과 1.29.3은 페일오버 동작의 지속적 개선과 함께 여러 버그 수정 및 기능 강화를 포함합니다.

보안 강화 사항

CVE-2026-55769를 통해 데이터베이스 소유자의 공개 스키마 내 연산자 오버로딩 공격으로부터 보호하기 위해 search_path를 고정했습니다. CVE-2026-55765에서는 CREATE/ALTER ROLE 명령어 실행 전 SCRAM-SHA-256 암호 인코딩을 적용하고, GHSA-7qwx-x8ff-3px9에서는 ECDSA 인증서 기반 인스턴스 간 통신 인증을 새로 추가했습니다.

기능 개선

1.30.0은 선언적이고 GitOps 친화적인 PostgreSQL 역할 관리를 위한 DatabaseRole CRD와 더 안전한 페일오버를 위한 리스 기반 프라이머리 선출 프리미티브를 도입합니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원