- Spegnimento
- 23 settembre 2026 alle ore 14:22 UTC
- Autore
- Kamo
- Impegno
- f8aed82
Elencando computer.kamocrm.com per emissione è solo la metà di esso. Traefik richiede TLS segreto nel namespace OWN di IngressRoute, quindi il cert viene rilasciato in `kamo` e specchio in `hosted-computers` — e auto-cert-service non poteva scrivere un segreto Qui. Detiene un nomespaziolato Role per obiettivo specchio, deliberatamente, e non c'era Ruolo per questo namespace: `kubectl auth can-i creare segreti -n host-computers` come che ServiceAccount ha risposto no. Il fallimento che questo evita è tardivo e silenzioso. Il certificato verrebbe rilasciato correttamente in `kamo`, il passo dello specchio sarebbe 403 oltre una linea di log nessuno sta leggendo, e hc-https andrebbe a riferire tls-computers-kamocrm-com in un namespace che fa non hanno — quindi l'apertura di un computer ospitato ti dà ancora una scheda del browser che si chiude, con un certificato perfettamente valido seduto uno spazio di nome. Questa è un'ora peggiore che nessun certificato. Applicato al cluster e aggiunto alla fase di distribuzione, quindi un cluster ricostruito non Devo riscoprirlo.
