Verwalten mail.kamocrm.com TLS Ende-zu-Ende

FeatureKlusterServices
Verschifft
11. Mai 2026 um 23:11 UTC
Autor
Kamo
Ausschuss
4b50063

Auto-Zier jetzt Bestimmungen und unterhält die Let's Encrypt cert für mail.kamocrm.com (HTTP-01 via Traefik am Port 80) und behält die postfix Verbraucher synchron über Namensräume hinweg. Auto-Zertifikte Änderungen: - Mail.kamocrm.com zu STATIC_DOMAINS hinzufügen. - Neue CROSS_NS_CERT_MIRRORS Tabelle Mapping FQDN -- (Zielnamesraum, Bereitstellungen zum Neustart). Standardeingabe: mail.kamocrm.com ("mail", ["postfix"]). - mirror_secret_to_namespace() kopiert tls-<stem" vom Kamo zum Ziel ns idempotently (startet die Verbraucher nur neu, wenn die tls.crt tatsächlich Änderungen - jede Minute Sync bleibt billig). - restart_deployment() läuft kubectl Rollout-Neustart bei Verbrauchern, wenn eine Erneuerungsland. - Eingeh in wait_for_host_cert_ready und die Hauptschleife so auto-cert-driven-gestützte Emissionen und Zertifikat-Manager Auto-Erneuerungen propagieren. - New RoleBinding (Mail Namespace) gewährt Geheimnisse erstellen/aktualisieren und Bereitstellungen Patch auf die Auto-Zert ServiceAccount. Postfix-Änderungen: - Mount tls-mail-kamocrm-com (optional secret) unter /etc/letsencrypt. - Beim Booten kopieren Sie das LE Zertifikat in /etc/postfix/tls/ falls vorhanden; anderweitig erzeugen Sie ein kurzlebiges selbstsigniertes Schlangenöl, damit Postfix starten kann bevor das Zertifikat ausgestellt wird. - Verwenden Sie das echte Zertifikat für smtpd_tls_cert_file / key_file mit TLSv1.2+ und hohe Chiffre. Submission (587) bietet jetzt ein gültiges, vertrauenswürdiges Zertifikat sobald die automatische Zertifizierung die erste Ausgabe beendet und den Einsatz überrollt.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen