↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

KEDA 2.21 强制限定服务账号令牌受众 RSS

KEDA 2.21 默认要求服务账号令牌显式绑定受众,阻止认证配置把可访问 Kubernetes API 的令牌转发给租户控制的端点。这项安全修复会影响 Vault 的 Kubernetes 认证和各类绑定服务账号令牌认证:升级前需配置接收方、令牌受众及账号映射,不能只确认控制器启动成功。新版还加入 ClickHouse、Spanner 与 Cosmos DB 变更流伸缩器,并调整部分伸缩器的兼容行为。升级后应验证实际触发器与伸缩流程。

发布于 2026-09-26T23:37:08.082191Z · KEDA 项目组 · KEDA
Kubernetes 安全 自动伸缩

KEDA 2.21 默认要求服务账号令牌显式绑定受众,阻止认证配置把可访问 Kubernetes API 的令牌转发给租户控制的端点。这项安全修复会影响 Vault 的 Kubernetes 认证和各类绑定服务账号令牌认证:升级前需配置接收方、令牌受众及账号映射,不能只确认控制器启动成功。新版还加入 ClickHouse、Spanner 与 Cosmos DB 变更流伸缩器,并调整部分伸缩器的兼容行为。升级后应验证实际触发器与伸缩流程。

KEDA 2.21 默认要求服务账号令牌显式绑定受众,阻止认证配置把可访问 Kubernetes API 的令牌转发给租户控制的端点。这项安全修复会影响 Vault 的 Kubernetes 认证和各类绑定服务账号令牌认证:升级前需配置接收方、令牌受众及账号映射,不能只确认控制器启动成功。新版还加入 ClickHouse、Spanner 与 Cosmos DB 变更流伸缩器,并调整部分伸缩器的兼容行为。升级后应验证实际触发器与伸缩流程。

原始来源 ↗

来源记录
  • pgweb.info_item · 63e3fb8e1c95404a · 2026-10-03T04:08:55.967155Z