すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:[コンポーネントのアップグレード] ack-fluid コンポーネントのアップグレード

最終更新日:Apr 25, 2026

ack-fluid はクラウドネイティブ AI スイート向けのデータキャッシュ高速化コンポーネントです。この度、ack-fluid コンポーネントのバージョン v1.0.6 以前にセキュリティ脆弱性が発見されました。影響を受けるクラスターにおいて、Dataset および JuiceFSRuntime リソースの作成・変更権限を持つ攻撃者が CustomResourceDefinition を悪意を持って改変し、スクリプトインジェクションおよびそれに続くノード上の権限昇格を引き起こす可能性があります。セキュリティを強化するため、ack-fluid コンポーネントをバージョン v1.0.7 以降にアップグレードすることを推奨します。

影響範囲

この脆弱性は、ack-fluid コンポーネントのバージョン v1.0.6 以前を使用しており、かつ JuiceFSRuntime を利用しているクラスターに影響します。この問題を解決するには、ack-fluid コンポーネントを速やかにアップグレードしてください。

説明

この問題は、ack-fluid コンポーネントのバージョン v1.0.7 以降で修正済みであり、これらのバージョンではアップグレードの必要はありません。

コンポーネントの確認とアップグレード

ack-fluid コンポーネントの確認およびアップグレードは、以下の 2 つの方法のいずれかで実行できます。設定不要でワンクリックによるアップグレードが可能なクラウドネイティブ AI スイート経由でのアップグレードを推奨します。

(推奨)クラウドネイティブ AI スイート

  1. ACK コンソールにログインします。左側のナビゲーションウィンドウで、クラスターリスト をクリックします。

  2. クラスターリスト ページで、ご利用のクラスター名をクリックします。左側のナビゲーションウィンドウで、アプリケーション > クラウドネイティブ AI コンポーネントセット をクリックします。

  3. クラウドネイティブ AI スイートページの コンポーネント リストで、ack-fluid コンポーネントを見つけ、アクション 列の アップグレード をクリックします。

    アップグレード ボタンが表示されない場合、コンポーネントはすでに最新バージョンです。

  4. コンポーネントのアップグレード ダイアログボックスで、OK をクリックします。

アプリカタログ

  1. ACK コンソールにログインします。左側のナビゲーションウィンドウで、クラスターリスト をクリックします。

  2. クラスターリスト ページで、ご利用のクラスター名をクリックします。左側のナビゲーションウィンドウで、アプリケーション > Helm をクリックします。

  3. Helm リストで、ack-fluid コンポーネントを見つけ、Chart バージョン 列でそのバージョンを確認します。コンポーネントのバージョンが 1.0.7 より前の場合、更新操作 列でクリックします。

  4. リリースのアップデート ページで、コンポーネントのバージョンが 1.0.7 以降であることを確認し、OK をクリックします。

関連ドキュメント

Fluid データ高速化のコア機能および基本概念の詳細については、「エラスティックデータセット」をご参照ください。