- शिप
- 11 मई 2026 को 11:11 pm बजे UTC
- लेखक
- Kamo
- Commit
- 4b50063
Auto-cert अब प्रावधान करता है और Let's Encrypt cert को बनाए रखता है मेल.kamocrm.com (HTTP-01 पोर्ट 80 पर Traefik के माध्यम से) और रखता है नामस्थानों में सिंक में उपभोक्ता पोस्टफिक्स। ऑटो-सर्ट परिवर्तन: - STATIC DOMAINS में Mail.kamocrm.com जोड़ें। - न्यू CROSS NS CERT MIRRORS टेबल मैपिंग FQDN -> (लक्ष्य नामस्थान) पुनरारंभ करने के लिए तैनाती। डिफ़ॉल्ट प्रविष्टि: mail.kamocrm.com -> ("mail", ["postfix"]). - mirror secret to namespace() कॉपी tls-<stem> ns idempotently (केवल उपभोक्ताओं को पुनरारंभ करता है जब tls.crt वास्तव में परिवर्तन - हर मिनट सिंक सस्ते रहता है। - पुनरारंभ deployment() उपभोक्ताओं पर kubectl रोलआउट पुनः आरंभ करता है जब एक नवीकरण भूमि - वेटर for host cert ready और मुख्य पाश में हुक ऑटो-cert-driven issuance and cert-manager auto-renewals propagate. - नई रोल/रोलबाइंडिंग (मेल नेमस्पेस) ने रहस्यों को बनाने/अपडेट करने की अनुमति दी और ऑटो-cert ServiceAccount में तैनाती पैच। पोस्टफिक्स परिवर्तन: - माउंट tls-mail-kamocrm-com (वैकल्पिक रहस्य) /etc/letsencrypt पर। - बूट पर, LE Cert को /etc/postfix/tls/ में कॉपी करें; अन्यथा शॉर्ट-लाइव्ड सेल्फ-सिग्न सांपॉयल उत्पन्न करें ताकि पोस्टफिक्स शुरू हो सकें सीआरटी जारी होने से पहले। - TLSv1.2+ के साथ smtpd tls cert file / key file के लिए असली cert का उपयोग करें और उच्च सिफर। सबमिशन (587) अब वैध, विश्वसनीय प्रमाण प्रदान करता है एक बार ऑटो-सर्ट पहले जारी होने को समाप्त करता है और तैनाती को रोल करता है।.