ऑटो-सर्ट: बैच के रूप में एक ऑर्ग के प्रमाण पत्र जारी करें, हर 90 सेकंड में एक नहीं

OtherKlusterServices
शिप
23 अगस्त 2026 को 2:40 am बजे UTC
लेखक
Kamo
Commit
9adb653

एक नया संगठन अपने मेजबानों के सभी ग्यारह के लिए एक प्रमाण पत्र की जरूरत है, और प्रत्येक एक अलग प्रमाण पत्र है। लूप प्रत्येक के लिए इंतजार अगले स्पेक को लागू करने से पहले तैयार होने की मेजबानी करें, और पुनर्निर्माण करें हर एक के बाद TLSStore, इसलिए मेजबान मोटे तौर पर 105 सेकंड के अलावा आए -- लगभग बीस मिनट अंत तक। Cert-manager हमेशा खुश था चलाने के लिए क्रमिक रूप से; यहाँ उन्हें क्रमबद्ध करने के लिए कुछ भी आवश्यक नहीं है। अब चश्मा हैं एक पास में लागू होता है और बैच को एक साथ इंतजार किया जाता है, एक साथ मतदान किया जाता है एकल एपीआई कॉल, प्रत्येक होस्ट को TLSStore में प्रकाशित करता है क्योंकि यह भूमि है। उस 105 सेकंड में से अधिकांश update tls store() ही था: यह opensssl spawned 200+ tls रहस्यों में प्रति प्रमाण पत्र दो बार, हर 60s लूप पर और फिर से प्रत्येक जारी होने के बाद। समाप्ति और SANs अब एक opensssl कॉल प्रत्येक से आते हैं, गुप्त के संसाधन के खिलाफ कैश - जो किसी भी समय बदलता है प्रमाण पत्र बाइट्स करते हैं - इसलिए अपरिवर्तित रहस्यों को फिर से तैयार नहीं किया जाता है। समाप्ति है अभी भी हर पढ़ने पर घड़ी के खिलाफ मूल्यांकन किया गया; केवल पार्स कैश्ड है। प्रत्येक छिड़ने वाले प्रत्येक छिड़ने वाली रेखाओं को एक बार लॉग किया जाता है, इसलिए प्रत्येक छिड़ने वाली रेखाओं को एक बार लॉग किया जाता है। यह कहते हुए कि कौन से मेजबान जारी किए जा रहे हैं, अब दफन नहीं है। इसके अलावा एक मेजबान की घोषणा करना बंद करें, जिसमें कभी भी प्रमाण पत्र नहीं था। 'RENEW: प्रमाणपत्र समाप्त हो गया या समाप्त हो गया' - is k8s cert expired fqdn() एक लापता रहस्य के लिए सही उत्तर देता है, जो एक आउटेज के दौरान इंगित करता है एक नवीकरण समस्या है कि मौजूद नहीं है पर जांच।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.

Foreverमूल्य निर्धारण देखें