इस रेपो में साझा क्रेडेंशियल को शिपिंग करना बंद करें

FixKlusterServices
शिप
11 अगस्त 2026 को 2:18 am बजे UTC
लेखक
Kamo
Commit
ff6ee89

मेल MySQL पासवर्ड यहाँ चौदह फ़ाइलों में सादे पाठ में बैठा — में ConfigMaps कि kubectl किसी को भी है जो उन्हें पढ़ सकते हैं, दो नौकरियों में जो CI प्रत्येक मेल तैनाती पर लागू होता है, एक गुप्त प्रकटन में जिसका स्ट्रिंगडाटा हार गया एक गुप्त होने का बिंदु, और एक बैच स्क्रिप्ट में जहां यह एसएसएच भी था क्लस्टर नोड्स के लिए लॉगिन करें। प्रत्येक उपभोक्ता अब इसे मौजूदा mysql-secret से ले जाता है वातावरण और इसे स्टार्टअप पर प्रतिस्थापित करता है। डोवेकोट और पोस्टफिक्स दोनों ने इनकार कर दिया शुरू करें जब यह खाली है बजाय चल रहा है degraded - पोस्टफिक्स सबसे ज्यादा मायने रखता है वहाँ, क्योंकि यह "नो मैच" के रूप में एक अनुचित MySQL नक्शा व्यवहार करता है और उछाल होगा एक अज्ञात प्राप्तकर्ता के रूप में प्रत्येक इनबाउंड संदेश को वाइसिबिली में विफल होने के बजाय। मेल/mysql-secret.yaml को टेम्पलेट के बजाय हटा दिया जाता है। CI ने इसे लागू किया, इसलिए एक प्लेसहोल्डर संस्करण ने काम करने वाले रहस्य को ओवरराइट किया और MySQL छोड़ दिया था प्रत्येक कनेक्शन को अस्वीकार करना। अब वर्कफ़्लो को अस्तित्व में रहने और रहने के लिए रहस्य की आवश्यकता होती है। इसे बनाने के लिए आदेश के साथ विफल रहता है। इसके अलावा चार मृत प्रकट होता है कि क्रेडेंशियल किया और द्वारा लागू किया जाता है हटा देता है कुछ नहीं - dovecot-configmap.yaml और dovecot-deployment.yaml एक वर्णन क्या चलाता है की तुलना में अलग छवि; लाइव जोड़ी -simple एक है। यह रेपो से क्रेडेंशियल को हटा देता है। यह जोखिम को फिर से ध्यान नहीं देता है: एक ही स्ट्रिंग मिनआईओ सहित छह नामस्थानों में 22 ऑब्जेक्ट्स में रहती है। Superadmin auth and node SSH. इस बदलाव के साथ रिपोर्ट देखें।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

इन अद्यतनों में से प्रत्येक स्वचालित रूप से अपने कार्यक्षेत्र में उतरता है। प्रारंभ करें और सप्ताह के बाद इसे सप्ताह के अंत में देखें।.

Foreverमूल्य निर्धारण देखें