- Verschifft
- 11. August 2026 um 02:18 UTC
- Autor
- Kamo
- Ausschuss
- ff6ee89
Das mail MySQL Passwort saß im Klartext über vierzehn Dateien hier ConfigMaps, die kubectl wird an jeden, der sie lesen kann übergeben, in zwei Jobs, die CI gilt für jede Mail-Einsatz, in einem geheimen Manifest, dessen StringData besiegt der Punkt des Seins ein Geheimnis, und in einem Stapel Skript, wo es auch die SSH Anmeldung für die Clusterknoten. Jeder Live-Konsum nimmt es nun vom bestehenden mysql-secret durch die Umwelt und ersetzt es beim Start. Dovecot und Postfix beide weigern sich Start, wenn es leer ist, anstatt degradiert laufen - Postfix spielt am meisten an dort, weil es eine unbrauchbare MySQL-Karte als "kein Spiel" behandelt und hüpfen würde jede eingehende Nachricht als unbekannter Empfänger, anstatt sichtbar zu scheitern. mail/mysql-secret.yaml wird gelöscht und nicht vorbestellbar. CI wandte es an, also ein Platzhalter-Version hätte das Arbeitsgeheimnis überschrieben und MySQL verlassen Jede Verbindung ablehnen. Der Workflow erfordert nun das Geheimnis zu existieren und versagt mit dem Befehl, es zu erstellen. Löst auch vier tote Manifeste, die den Bescheinigungsbescheinigung trug und angewendet werden von nichts - dovecot-configmap.yaml und dovecot-deployment.yaml beschreiben ein anderes Bild als das, was läuft; das Live-Paar ist das -einfache. Damit wird der Zugang zum Repo entwertet. Es räumt die Belichtung NICHT ab: die gleiche Zeichenfolge ist in 22 Objekten in sechs Namensräumen, einschließlich MinIO, superadmin auth und Knoten SSH. Siehe den Bericht, der diese Änderung begleitet.