Auto-Zertifikat: Ausgabe eines Org-Zertifikate als Batch, nicht alle 90 Sekunden eines

OtherKlusterServices
Verschifft
23. August 2026 um 02:40 UTC
Autor
Kamo
Ausschuss
9adb653

Eine neue Organisation braucht ein Zertifikat für alle elf Gastgeber und Jedes ist ein separates Zertifikat für das Zertifikat. Die Schleife wartete auf jeden Host zu bereit, bevor Sie die nächste spec, und baute die TLSStore nach jedem, so dass die Gastgeber kamen etwa 105 Sekunden auseinander -- etwa zwanzig Minuten Ende zu Ende. cert-Manager war immer glücklich, die laufen Bestellungen gleichzeitig; nichts hier benötigt, um sie serialisieren. Specs sind jetzt in einem Pass angewendet und die Partie wird zusammen gewartet, mit einem ein API-Aufruf, der jeden Host für den TLSStore veröffentlicht, während er landet. Die meisten dieser 105 Sekunden war update_tls_store() selbst: es hat openssl hervorgebracht zweimal pro Zertifikat über 200+ tls Geheimnisse, auf jeder 60er-Runde und wieder nach jeder Ausgabe. Ablauf und SANs kommen nun von je einem Opensl-Anruf, catchiert gegen die Ressource-Version des Secret -- die sich ändert, wann immer die Zertifikat Bytes tun -- so unveränderte Geheimnisse werden nie wieder gepars. Ablauf ist immer noch gegen die Uhr auf jeder Lesung ausgewertet; nur die Parse wird zwischengezeitet. Die durchschnittlich 40 unveränderlichen Übersprungslinien pro Sweep werden einmal protokolliert, so dass die Zeile sagen, welcher Host ausgestellt wird, ist nicht mehr begraben. Beenden Sie auch die Ankündigung eines Host, der noch nie ein Zertifikat als 'RENEW: Zertifikat abgelaufen oder abgelaufen' -- is_k8s_cert_expired_fqdn() antwortet wahr auf ein fehlendes Geheimnis, das bei einem Ausfall die Untersuchung bei einem Erneuerungsproblem, das nicht existiert.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen