प्रबंधन mail.kamocrm.com TLS अंत करने के लिए अंत

FeatureKlusterServices
शिप
11 मई 2026 को 11:11 pm बजे UTC
लेखक
Kamo
Commit
4b50063

Auto-cert अब प्रावधान करता है और Let's Encrypt cert को बनाए रखता है मेल.kamocrm.com (HTTP-01 पोर्ट 80 पर Traefik के माध्यम से) और रखता है नामस्थानों में सिंक में उपभोक्ता पोस्टफिक्स। ऑटो-सर्ट परिवर्तन: - STATIC DOMAINS में Mail.kamocrm.com जोड़ें। - न्यू CROSS NS CERT MIRRORS टेबल मैपिंग FQDN -> (लक्ष्य नामस्थान) पुनरारंभ करने के लिए तैनाती। डिफ़ॉल्ट प्रविष्टि: mail.kamocrm.com -> ("mail", ["postfix"]). - mirror secret to namespace() कॉपी tls-<stem> ns idempotently (केवल उपभोक्ताओं को पुनरारंभ करता है जब tls.crt वास्तव में परिवर्तन - हर मिनट सिंक सस्ते रहता है। - पुनरारंभ deployment() उपभोक्ताओं पर kubectl रोलआउट पुनः आरंभ करता है जब एक नवीकरण भूमि - वेटर for host cert ready और मुख्य पाश में हुक ऑटो-cert-driven issuance and cert-manager auto-renewals propagate. - नई रोल/रोलबाइंडिंग (मेल नेमस्पेस) ने रहस्यों को बनाने/अपडेट करने की अनुमति दी और ऑटो-cert ServiceAccount में तैनाती पैच। पोस्टफिक्स परिवर्तन: - माउंट tls-mail-kamocrm-com (वैकल्पिक रहस्य) /etc/letsencrypt पर। - बूट पर, LE Cert को /etc/postfix/tls/ में कॉपी करें; अन्यथा शॉर्ट-लाइव्ड सेल्फ-सिग्न सांपॉयल उत्पन्न करें ताकि पोस्टफिक्स शुरू हो सकें सीआरटी जारी होने से पहले। - TLSv1.2+ के साथ smtpd tls cert file / key file के लिए असली cert का उपयोग करें और उच्च सिफर। सबमिशन (587) अब वैध, विश्वसनीय प्रमाण प्रदान करता है एक बार ऑटो-सर्ट पहले जारी होने को समाप्त करता है और तैनाती को रोल करता है।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.

Foreverमूल्य निर्धारण देखें