- Spegnimento
- 23 settembre 2026 alle ore 06:04 UTC
- Autore
- Kamo
- Impegno
- f378930
Lo spazio dei nomi, la Classe di stoccaggio a singola ripetizione, il sigillo a grappolo, il RBAC di computeservice e l'inquilino gateway. Protetto sul cambiamento di directory ospitato-computers/, come ogni altro passo. Due cose che deliberatamente non fa. Non reinstalla KubeVirt o CDI. Questi sono operatori cluster condivisi con il desktop platform-admin e il passo Desktop remoto sopra li possiede già. Non applica i namespace, le quote o le politiche di rete per-org. C'è un set per inquilino e loro sono resi da computeservice quando viene fornito il primo computer di un'organizzazione — né lo schema, che va a portata di mano con le credenziali OWNER perché ddl-auto non è ovunque e InitializerService non è schierato. Il sigillo è applicato FIRST e da CI piuttosto che dal servizio. Un Cilium nega batte ogni permesso da qualsiasi file, quindi non può essere annullato da una modifica successiva alla politica di un inquilino — e un servizio in grado di modificare la sua sigillo degli inquilini è un servizio i cui bug possono aprirli, motivo per cui RBAC di computeservice lascia che risorse fuori. Entrambi i segreti sono facoltativi e l'assenza viene segnalata piuttosto che fatale: senza la chiave di firma il lancio percorso dice che il gateway non è ancora configurato, e senza il provisioning chiave di crittografia non è chiuso. Entrambi sono migliori di una distribuzione che si ferma perché una caratteristica che nessuno ha acceso non ha segreti.
