auto-cert: keluarkan sebuah sertifikat org sebagai sebuah batch, bukan satu setiap 90 detik

OtherKlusterServices
Dikirim
23 Agustus 2026 pukul 02.40 UTC
Penulis
Kamo
Commit
9adb653

Sebuah organisasi baru membutuhkan sertifikat untuk semua sebelas inangnya, dan masing-masing adalah sertifikat terpisah manajer. Loop menunggu masing-masing host untuk menjadi Siap sebelum menerapkan spesifikasi berikutnya, dan membangun kembali TLSStore setelah semuanya, jadi para host datang sekitar 105 detik -- sekitar dua puluh menit berakhir. Cert- manajer selalu senang untuk menjalankan perintah secara bersamaan; tidak ada di sini diperlukan untuk serialisasi mereka. Specs sekarang diterapkan dalam satu lulus dan batch yang menunggu bersama-sama, memilih dengan panggilan API tunggal, menerbitkan setiap host ke TLSStore karena tanah. Sebagian besar 105 detik adalah update _ tls _ store () sendiri: melahirkan openssl dua kali per sertifikat di seluruh 200 + tls rahasia, pada setiap lingkaran 60-an dan lagi setelah setiap penerbitan. Expiry dan SANs sekarang datang dari satu openssl panggilan masing-masing, cached terhadap Informasi Rahasia Versi - yang berubah setiap kali sertifikat bytes lakukan -- jadi rahasia tidak berubah tidak pernah diurai. Kehabisan adalah masih dievaluasi terhadap jam pada setiap membaca; hanya parse yang cache. Garis yang tak berubah ~ 40 tidak berubah setiap menyapu dicetak sekali, jadi baris mengatakan host mana yang dikeluarkan tidak lagi terkubur. Juga berhenti mengumumkan host yang tidak pernah memiliki sertifikat sebagai 'RENEW: sertifikat kadaluarsa atau dihapus' -- is _ k8s _ cert _ expired _ fqdn () jawaban benar untuk rahasia yang hilang, yang selama sebuah titik outage penyelidikan pada masalah pembaharuan yang tidak ada.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga