Upstream update available: telegraf 1.35.3 → 1.35.4 #3
Labels
No labels
ai-summary
bot
needs-build
needs-triage
priority/medium
update/minor
update/patch
upstream-update
upstream/github
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
rpms/telegraf#3
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Upstream update available:
telegraf1.35.3→1.35.4Package
telegraftelegrafniceos-5.21.35.3-1patchpython_rpmleafgithub-upstreamUpstream
githubinfluxdata/telegraf1.35.4v1.35.4github_release2025-08-19T08:36:04ZFalseSignals
FalseFalse-ai-summary, bot, needs-build, needs-triage, priority/medium, update/patch, upstream-update, upstream/githubNiceSOFT AI preliminary stability analysis
1. Краткий вывод
Upstream
telegrafобновился с1.35.3до1.35.4; это выглядит как обычный patch-release без заявленных breaking changes. По предоставленным данным обновление можно рассматривать какcandidateс лёгкимmanual review, но не какblock. Для НАЙС.ОС как для stable/enterprise-дистрибутива ключевые риски выглядят ограниченными и в основном связаны с точечной проверкой сборки и downstream-патчей.2. Риск для НАЙС.ОС
Оценка: low to medium.
Обоснование:
telegraf— leaf-пакет, поэтому системный blast radius ограничен;Для enterprise-политики это в целом допустимое обновление, но с обязательной проверкой локальной упаковки и поведения на наших конфигурациях.
3. Что изменилось upstream
Проверяемые факты из release notes
v1.35.4:--testвagent;inputs.gnmi: обработка пустых updates в gNMI notification responses;inputs.redfish: исправлено логирование корректного address при HTTP error;clickhouse-go/v2,aws-sdk-go-v2subpackages,gopsutil/v4,nats.go,docker,miekg/dns,redis/go-redis/v9,k8s.io/client-go,golang.org/x/crypto.Дополнительно:
v1.35.3...v1.35.4GitHub показывает 63 commits, 26 files changed, 8 contributors;v1.35.4как latest release на этой странице.4. Security/CVE
Подтверждённых CVE/GHSA/security advisory в предоставленных источниках не найдено.
Security-мотивация обновления не подтверждена; присутствуют только обычные bugfixes и dependency updates.
5. ABI/API/CLI/config риск
--test; это не выглядит как семантическое изменение поведения.inputs.gnmiиinputs.redfishмогут повлиять на сценарии, где используются эти input-плагины.manual reviewпо help/output и plugin-specific поведению желателен.6. Риск для RPM-сборки и dist-git
Проверить в
SPECS/,SOURCES/,SBOM/и source lock:Version/Release;sources.lock.json/sources.sha256/sources.gost;BuildRequires/Requiresна предмет зависимости от bumped Go libraries или генераторов;%%check: не сломались ли тесты из-за изменения help text или output;SBOM: совпадает ли перечень зависимостей и лицензий;Exact spec-impact из upstream compare view подтвердить нельзя: список файлов изменён, но web UI не раскрыла diff contents в текущей сессии.
7. Риск для системы и зависимых компонентов
telegraf— leaf agent package, поэтому влияние на reverse dependencies ограничено.gnmi,redfish) в runtime.telegraf --testили--help.8. Проверки мейнтейнера
Чеклист перед PR/merge:
Version/Releaseвtelegraf.specsources.lock.json/sources.sha256/sources.gost, если применимо%checktelegraf --helpиtelegraf --testна ожидаемый выводinputs.gnmiиinputs.redfishна тестовом стенде, если они используютсяSBOM/license metadata, если они генерируются автоматическиBuildRequires/Requires9. Рекомендация
candidate
10. Источники
Источники, найденные web_search
Upstream release notes / description
v1.35.4 [2025-08-18]
Bugfixes
agentUpdate help message for CLI flag --testinputs.gnmiHandle empty updates in gnmi notification responseinputs.redfishLog correct address on HTTP errorDependency Updates
depsBump actions/checkout from 4 to 5depsBump cloud.google.com/go/storage from 1.55.0 to 1.56.0depsBump github.com/Azure/azure-sdk-for-go/sdk/azcore from 1.18.1 to 1.18.2depsBump github.com/Azure/azure-sdk-for-go/sdk/azidentity from 1.10.1 to 1.11.0depsBump github.com/ClickHouse/clickhouse-go/v2 from 2.37.2 to 2.39.0depsBump github.com/ClickHouse/clickhouse-go/v2 from 2.39.0 to 2.40.1depsBump github.com/apache/arrow-go/v18 from 18.3.1 to 18.4.0depsBump github.com/apache/inlong/inlong-sdk/dataproxy-sdk-twins/dataproxy-sdk-golang from 1.0.3 to 1.0.5depsBump github.com/aws/aws-sdk-go-v2 from 1.37.0 to 1.37.2depsBump github.com/aws/aws-sdk-go-v2/config from 1.29.17 to 1.30.0depsBump github.com/aws/aws-sdk-go-v2/config from 1.30.1 to 1.31.0depsBump github.com/aws/aws-sdk-go-v2/credentials from 1.17.70 to 1.18.0depsBump github.com/aws/aws-sdk-go-v2/credentials from 1.18.1 to 1.18.3depsBump github.com/aws/aws-sdk-go-v2/feature/ec2/imds from 1.18.0 to 1.18.2depsBump github.com/aws/aws-sdk-go-v2/service/cloudwatch from 1.45.3 to 1.48.0depsBump github.com/aws/aws-sdk-go-v2/service/cloudwatchlogs from 1.51.0 to 1.54.0depsBump github.com/aws/aws-sdk-go-v2/service/cloudwatchlogs from 1.54.0 to 1.55.0depsBump github.com/aws/aws-sdk-go-v2/service/cloudwatchlogs from 1.55.0 to 1.56.0depsBump github.com/aws/aws-sdk-go-v2/service/dynamodb from 1.44.0 to 1.46.0depsBump github.com/aws/aws-sdk-go-v2/service/ec2 from 1.231.0 to 1.242.0depsBump github.com/aws/aws-sdk-go-v2/service/kinesis from 1.35.3 to 1.36.0depsBump github.com/aws/aws-sdk-go-v2/service/kinesis from 1.36.0 to 1.37.0depsBump github.com/aws/aws-sdk-go-v2/service/kinesis from 1.37.0 to 1.38.0depsBump github.com/aws/aws-sdk-go-v2/service/sts from 1.35.0 to 1.36.0depsBump github.com/aws/aws-sdk-go-v2/service/timestreamwrite from 1.31.2 to 1.32.0depsBump github.com/aws/aws-sdk-go-v2/service/timestreamwrite from 1.32.0 to 1.33.0depsBump github.com/aws/aws-sdk-go-v2/service/timestreamwrite from 1.33.0 to 1.34.0depsBump github.com/clarify/clarify-go from 0.4.0 to 0.4.1depsBump github.com/docker/docker from 28.3.2+incompatible to 28.3.3+incompatibledepsBump github.com/docker/go-connections from 0.5.0 to 0.6.0depsBump github.com/golang-jwt/jwt/v5 from 5.2.2 to 5.2.3depsBump github.com/gopacket/gopacket from 1.3.1 to 1.4.0depsBump github.com/jedib0t/go-pretty/v6 from 6.6.7 to 6.6.8depsBump github.com/lxc/incus/v6 from 6.14.0 to 6.15.0depsBump github.com/miekg/dns from 1.1.67 to 1.1.68depsBump github.com/nats-io/nats-server/v2 from 2.11.6 to 2.11.7depsBump github.com/nats-io/nats.go from 1.43.0 to 1.44.0depsBump github.com/redis/go-redis/v9 from 9.11.0 to 9.12.1depsBump github.com/shirou/gopsutil/v4 from 4.25.6 to 4.25.7depsBump github.com/testcontainers/testcontainers-go/modules/azure from 0.37.0 to 0.38.0depsBump github.com/testcontainers/testcon...[truncated 9958 chars]
NiceOS maintainer checklist
Versionand related fields inSPECS/*.speconly if policy allows it.SOURCES/sources.lock.json, manifests, metadata and SBOM.Bot metadata
niceos_upstream_monitor.py 2.1.2-openai-deep2026-05-02T11:48:57ZPackage version is now
1.35.4and target version was1.35.4. Closing as resolved.\n\n_Closed byniceos_upstream_monitor.py 1.5at2026-05-09T20:33:45Z._