KamoCRM

Lascia che l'auto-cert rispecchia il certificato di gateway in questo namespace

FixKlusterServices
Spegnimento
23 settembre 2026 alle ore 14:22 UTC
Autore
Kamo
Impegno
f8aed82

Elencando computer.kamocrm.com per emissione è solo la metà di esso. Traefik richiede TLS segreto nel namespace OWN di IngressRoute, quindi il cert viene rilasciato in `kamo` e specchio in `hosted-computers` — e auto-cert-service non poteva scrivere un segreto Qui. Detiene un nomespaziolato Role per obiettivo specchio, deliberatamente, e non c'era Ruolo per questo namespace: `kubectl auth can-i creare segreti -n host-computers` come che ServiceAccount ha risposto no. Il fallimento che questo evita è tardivo e silenzioso. Il certificato verrebbe rilasciato correttamente in `kamo`, il passo dello specchio sarebbe 403 oltre una linea di log nessuno sta leggendo, e hc-https andrebbe a riferire tls-computers-kamocrm-com in un namespace che fa non hanno — quindi l'apertura di un computer ospitato ti dà ancora una scheda del browser che si chiude, con un certificato perfettamente valido seduto uno spazio di nome. Questa è un'ora peggiore che nessun certificato. Applicato al cluster e aggiunto alla fase di distribuzione, quindi un cluster ricostruito non Devo riscoprirlo.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo