Redirect semua host HTTP ke HTTPS + gate auto-cert ke domain org sebenarnya

FixKlusterServices
Dikirim
8 Juni 2026 pukul 02.32 UTC
Penulis
Kamo
Commit
20e1d3e

Domain org gubahan (misalnya login.sign.pink) mengembalikan telanjang Traefik 's "laman 404 tidak ditemukan" melalui plain HTTP: satu-satunya port -80 redirect router itu hardcode ke * .kamocrm.com, dan * * * * * * * * * * * * * tidak pernah diterapkan oleh menyebarkan alur kerja, sehingga cluster berlari basi manual berlaku. HTTPS bekerja (rute domain-agnostic) tapi peramban menabrak HTTP dulu. - * * * * * * * * * * * * * * cocok HostRegexp ('^. + $') untuk semua Host, exclude / .well-known / acme- challenge / (HTTP-01 harus tetap pada HTTP), prioritas 1 jadi tema / kecoa / rute web masih menang. - Pengiriman - serves.yml: sebenarnya menerapkan http-to -https- redirect.yaml (itu adalah hilang dari daftar aplikasikan kubectl, maka drift); restart auto- cert Jadi Perubahan Konfigurasi akan berpengaruh. Juga memperbaiki isu kelaparan cert: auto- cert mencelupkan Let 's Encrypt perintah untuk setiap Permintaan Host dalam log akses Traefik, jadi internet Pemindai (forbes.com, ip-api.com,...) banjir cert- manajer dan berbagi akun ACME, memblokir domain nyata seperti sign.pink dari mengeluarkan. - auto- cert: Memerlukan setiap dinamis - ditemukan host untuk menjadi terdaftar domain org (SecurityService / api / Security / org / domain) sebelum meminta a cert; static / platform apexes (* .sign.pink, * .priceturbo.com, * .kamocrm.com) selalu diijinkan; kegagalan-tertutup (lewati, coba lagi) ketika registry tidak dapat dicapai. - auto- cert: menyapu Sertifikat basi untuk host bukan-org (404 + tidak Siap) di startup dan setiap ~ 30 menit; + hapus RBAC untuk pembersihan itu.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.

Mulai Bebas SelamanyaTampilkan Harga