- Verschifft
- 23. September 2026 um 14:22 UTC
- Autor
- Kamo
- Ausschuss
- f8aed82
Die Auflistung von computer.kamocrm.com für die Ausgabe ist nur die Hälfte davon. Traefik erfordert eine TLS-Geheimnis im OWN-Namensraum der IngressRoute, so dass das Zertifikat in der Stadt ausgegeben wird und Gespiegelt in "hosted-computers" und Auto-Zert-Service konnte nicht schreiben ein Geheimnis hier. Es hält eine namespaced Rolle pro Spiegel Ziel, absichtlich, und es gab keine Rolle für diesen Namensraum: "Kubectl auth can-i schaffen Geheimnisse -n gehosted-Computer" als dass ServiceAccount mit Nein geantwortet hat. Das Versagen, das dies vermeidet, ist ein spätes und ruhiges. Das Zertifikat würde ausstellen korrekt in der "Kamo", würde der Spiegelschritt 403 hinter einer Log-Zeien, die niemand liest, und hc-https würde sich weiterhin auf tls-computers-kamocrm-com in einem Namensraum beziehen, der dies tut nicht haben - so öffnen einen Hosted Computer gibt Ihnen immer noch einen Browser-Tab, der schließt, mit einem vollkommen gültigen Zertifikat, das einen Namensraum entfernt sitzt. Das ist eine schlimmere Stunde als gar kein Zertifikat. Auf den Cluster angewendet und dem Einsatzschritt hinzugefügt, so dass ein umgebauter Cluster nicht müssen es wiederentdecken.
