发布于 2026-09-26T23:37:08.082191Z · KEDA 项目组 · KEDA

KEDA 2.21 默认要求服务账号令牌显式绑定受众,阻止认证配置把可访问 Kubernetes API 的令牌转发给租户控制的端点。这项安全修复会影响 Vault 的 Kubernetes 认证和各类绑定服务账号令牌认证:升级前需配置接收方、令牌受众及账号映射,不能只确认控制器启动成功。新版还加入 ClickHouse、Spanner 与 Cosmos DB 变更流伸缩器,并调整部分伸缩器的兼容行为。升级后应验证实际触发器与伸缩流程。
KEDA 2.21 默认要求服务账号令牌显式绑定受众,阻止认证配置把可访问 Kubernetes API 的令牌转发给租户控制的端点。这项安全修复会影响 Vault 的 Kubernetes 认证和各类绑定服务账号令牌认证:升级前需配置接收方、令牌受众及账号映射,不能只确认控制器启动成功。新版还加入 ClickHouse、Spanner 与 Cosmos DB 变更流伸缩器,并调整部分伸缩器的兼容行为。升级后应验证实际触发器与伸缩流程。
来源记录
- pgweb.info_item · 63e3fb8e1c95404a · 2026-10-03T04:08:55.967155Z