- Dikirim
- 23 Agustus 2026 pukul 02.40 UTC
- Penulis
- Kamo
- Commit
- 9adb653
Sebuah organisasi baru membutuhkan sertifikat untuk semua sebelas inangnya, dan masing-masing adalah sertifikat terpisah manajer. Loop menunggu masing-masing host untuk menjadi Siap sebelum menerapkan spesifikasi berikutnya, dan membangun kembali TLSStore setelah semuanya, jadi para host datang sekitar 105 detik -- sekitar dua puluh menit berakhir. Cert- manajer selalu senang untuk menjalankan perintah secara bersamaan; tidak ada di sini diperlukan untuk serialisasi mereka. Specs sekarang diterapkan dalam satu lulus dan batch yang menunggu bersama-sama, memilih dengan panggilan API tunggal, menerbitkan setiap host ke TLSStore karena tanah. Sebagian besar 105 detik adalah update _ tls _ store () sendiri: melahirkan openssl dua kali per sertifikat di seluruh 200 + tls rahasia, pada setiap lingkaran 60-an dan lagi setelah setiap penerbitan. Expiry dan SANs sekarang datang dari satu openssl panggilan masing-masing, cached terhadap Informasi Rahasia Versi - yang berubah setiap kali sertifikat bytes lakukan -- jadi rahasia tidak berubah tidak pernah diurai. Kehabisan adalah masih dievaluasi terhadap jam pada setiap membaca; hanya parse yang cache. Garis yang tak berubah ~ 40 tidak berubah setiap menyapu dicetak sekali, jadi baris mengatakan host mana yang dikeluarkan tidak lagi terkubur. Juga berhenti mengumumkan host yang tidak pernah memiliki sertifikat sebagai 'RENEW: sertifikat kadaluarsa atau dihapus' -- is _ k8s _ cert _ expired _ fqdn () jawaban benar untuk rahasia yang hilang, yang selama sebuah titik outage penyelidikan pada masalah pembaharuan yang tidak ada.