↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

CloudNativePG 1.30.0 引入声明式角色管理 RSS

CloudNativePG 1.30.0 新增 DatabaseRole CRD,用声明式、适合 GitOps 的方式管理 PostgreSQL 角色,并引入基于 Kubernetes Lease 的主节点选举以提升故障切换安全性。安全方面修掉两个漏洞:CVE-2026-55769 靠固定 search_path 防止权限提升,CVE-2026-55765 在建角色和改角色前把明文口令转成 SCRAM-SHA-256。

发布于 2026-09-10T10:59:45.256501Z · CloudNativePG 贡献者 · CloudNativePG
Kubernetes 发布 安全

CloudNativePG 1.30.0 新增 DatabaseRole CRD,用声明式、适合 GitOps 的方式管理 PostgreSQL 角色,并引入基于 Kubernetes Lease 的主节点选举以提升故障切换安全性。安全方面修掉两个漏洞:CVE-2026-55769 靠固定 search_path 防止权限提升,CVE-2026-55765 在建角色和改角色前把明文口令转成 SCRAM-SHA-256。

CloudNativePG 1.30.0 新增 DatabaseRole CRD,用声明式、适合 GitOps 的方式管理 PostgreSQL 角色,并引入基于 Kubernetes Lease 的主节点选举以提升故障切换安全性。安全方面修掉两个漏洞:CVE-2026-55769 靠固定 search_path 防止权限提升,CVE-2026-55765 在建角色和改角色前把明文口令转成 SCRAM-SHA-256。

原始来源 ↗

来源记录
  • center.info_item · 9a8fbe5cc7a2f3e0 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 9a8fbe5cc7a2f3e0 · 2026-10-03T04:08:55.967155Z