- Se descapó
- 23 de septiembre de 2026 a las 14:22 UTC
- Autor
- Kamo
- Compromit
- f8aed82
Listar computadoras.kamocrm.com para su emisión es sólo la mitad. Traefik requiere un Secreto de TLS en el espacio de nombres OWN de la Ruta de Ingress, por lo que el certificado se emite en el sitio web de "kamo" y espejadas en "comuneros-compradores" y el auto-cert-servicio no podían escribir un Secreto aquí. Tiene un rol amarrado por objetivo espejo, deliberadamente, y no había Papel para este espacio de nombres: "kubectl auth can-i" crear secretos -n hospedado-computers" como que ServiceAccount respondió que no. El fracaso que esto evita es tardilla y tranquilo. El certificado emitiría correctamente en el escaño del espejo 403 pasaría una línea de registro que nadie está leyendo, y hc-https iría en referencia a tls-computers-kamocrm-com en un espacio de nombres que sí lo hace no tenerlo, así que abrir una computadora hospedada todavía le da una pestaña del navegador que se cierra, con un certificado perfectamente válido que se encuentra a un espacio de nombres. Es una hora peor. que sin certificado en absoluto. Aplicado al clúster y añadido al paso de despliegue, por lo que un clúster reconstruido no tienes que redescubrirlo.
