Die Rollout-Sicherheitseinstellungen mussten dorthin gehen, wo CI sie tatsächlich liest

Fixkamo-register
Verschifft
4. September 2026 um 22:13 UTC
Autor
Kamo
Ausschuss
e6dabb1

kamo-register ist der einzige Dienst auf der Plattform, dessen CI generiert seine Deployment Inline, mit einem heredoc, anstatt k8s/deployment.yaml anzuwenden. Zwei Folgen, beide schweigen: 1. k8s/deployment.yaml ist toter Code. Die flottenweite Rollout-Sicherheitsarbeit landete in ihm diese Morgen wie überall sonst, ging der Einsatz grün, und nichts erreichte die Gruppe. 2. Jeder Einsatz REVERTS die Live-Einsatz auf diese minimale spec, so dass alles von Hand angewendet hält bis zum nächsten Schub. Gefangen durch das KlusterServices Einsatzsicherheits-Audit, das den Cluster und nicht das Repos liest dieser Einsatz wurde als einer von nur drei Ausfällen hinterlassen, ohne Bereitschaftssonde, ohne PreStop Haken und keine minReadySeconds, während seine eigene Manifest erklärt alle drei. Ein Pro-Repo-Wachmann hätte hierüber, weil die Datei, die es überprüft hätte, die Datei ist, die niemand anwendet. Die Einstellungen werden dem Heredoc hinzugefügt, der heute der ehrliche Ort für sie ist. Wechsel des Schrittes über k8s/deployment.yaml ist KEIN einzeline Wechsel und wird hier absichtlich nicht versucht: dass envFrom Referenzen einer kamowebregister-config ConfigMap, die im Cluster nicht existiert und die nichts schafft, und seine env Einträge sind Konfiguration der laufenden App noch nie hatte. Anwendung es wie-ist würde den Service zu nehmen. Die Datei trägt jetzt einen Kopf mit einem Kopf sagen, all dies so die nächste Person verliert nicht den gleichen Nachmittag zu ihm.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen