- शिप
- 11 अगस्त 2026 को 2:18 am बजे UTC
- लेखक
- Kamo
- Commit
- 357bbda
मेल MySQL पासवर्ड यहाँ चौदह फ़ाइलों में सादे पाठ में बैठा — में ConfigMaps कि kubectl किसी को भी है जो उन्हें पढ़ सकते हैं, दो नौकरियों में जो CI प्रत्येक मेल तैनाती पर लागू होता है, एक गुप्त प्रकटन में जिसका स्ट्रिंगडाटा हार गया एक गुप्त होने का बिंदु, और एक बैच स्क्रिप्ट में जहां यह एसएसएच भी था क्लस्टर नोड्स के लिए लॉगिन करें। प्रत्येक उपभोक्ता अब इसे मौजूदा mysql-secret से ले जाता है वातावरण और इसे स्टार्टअप पर प्रतिस्थापित करता है। डोवेकोट और पोस्टफिक्स दोनों ने इनकार कर दिया शुरू करें जब यह खाली है बजाय चल रहा है degraded - पोस्टफिक्स सबसे ज्यादा मायने रखता है वहाँ, क्योंकि यह "नो मैच" के रूप में एक अनुचित MySQL नक्शा व्यवहार करता है और उछाल होगा एक अज्ञात प्राप्तकर्ता के रूप में प्रत्येक इनबाउंड संदेश को वाइसिबिली में विफल होने के बजाय। मेल/mysql-secret.yaml को टेम्पलेट के बजाय हटा दिया जाता है। CI ने इसे लागू किया, इसलिए एक प्लेसहोल्डर संस्करण ने काम करने वाले रहस्य को ओवरराइट किया और MySQL छोड़ दिया था प्रत्येक कनेक्शन को अस्वीकार करना। अब वर्कफ़्लो को अस्तित्व में रहने और रहने के लिए रहस्य की आवश्यकता होती है। इसे बनाने के लिए आदेश के साथ विफल रहता है। इसके अलावा चार मृत प्रकट होता है कि क्रेडेंशियल किया और द्वारा लागू किया जाता है हटा देता है कुछ नहीं - dovecot-configmap.yaml और dovecot-deployment.yaml एक वर्णन क्या चलाता है की तुलना में अलग छवि; लाइव जोड़ी -simple एक है। यह रेपो से क्रेडेंशियल को हटा देता है। यह जोखिम को फिर से ध्यान नहीं देता है: एक ही स्ट्रिंग मिनआईओ सहित छह नामस्थानों में 22 ऑब्जेक्ट्स में रहती है। Superadmin auth and node SSH. इस बदलाव के साथ रिपोर्ट देखें।.