发布日期: 2026-08-18
版本号: v2.11.55

Traefik v2.11.55 版本更新包含重要的安全修复和问题解决。该版本修复了两个已知的安全漏洞(CVE),并实施了多项错误修复。主要改进集中在 Kubernetes 环境中:在 CRD 提供程序方面,解决了生成资源名称可能冲突的问题,增加了对默认 TLS 资源命名空间的限制选项,并改进了生成服务名称的作用域以避免冲突。此外,修复了 Gateway API 路由器规则的问题,更新了用于身份验证的库,并新增了禁用回退到默认 TLS 选项的配置。本次更新还升级了多个 golang.org/x 依赖项。建议用户查阅官方迁移指南以获取升级详情。

更新内容 (中文)

重要: 请阅读迁移指南

已修复CVE:

错误修复:

  • [k8s/crd] 防止Kubernetes CRD提供者中生成名称冲突(#13656 @rtribotte)
  • [k8s/crd] 添加选项以限制默认TLS资源的命名空间(#13665 @rtribotte)
  • [k8s/crd] 在CRD提供者中将生成的Kubernetes Service名称限定在其父级范围内(#13668 @rtribotte)
  • [k8s/crd] 添加安全命名选项以避免Kubernetes CRD提供者中的冲突(#13689 @gndz07)
  • [k8s/gatewayapi] 修复Gateway API路由器规则(#13645 @rtribotte)
  • [middleware, authentication] 将github.com/containous/go-http-auth升级至b975dcaa8c48版本(#13636 @kevinpollet)
  • [tls] 添加选项以禁用回退到默认TLS选项(#13639 @rtribotte)
  • 升级golang.org/x依赖项(#13699 @mmatur)

更新内容 (原始)

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [k8s/crd] Prevent generated name collisions in the Kubernetes CRD provider (#13656 @rtribotte)
  • [k8s/crd] Add an option to restrict the namespace of the default TLS resources (#13665 @rtribotte)
  • [k8s/crd] Scope generated Kubernetes Service names to their parent in the CRD provider (#13668 @rtribotte)
  • [k8s/crd] Add safe naming option to avoid collisions for Kubernetes CRD provider (#13689 @gndz07)
  • [k8s/gatewayapi] Fix Gateway API router rules (#13645 @rtribotte)
  • [middleware, authentication] Bump github.com/containous/go-http-auth to b975dcaa8c48 (#13636 @kevinpollet)
  • [tls] Add an option to disable the fallback to the default TLS options (#13639 @rtribotte)
  • Bump golang.org/x dependencies (#13699 @mmatur)

下载链接