- Spegnimento
- 11 maggio 2026 alle ore 23:11 UTC
- Autore
- Kamo
- Impegno
- 4b50063
Auto-cert ora disposizioni e mantiene il cert Let's Encrypt per mail.kamocrm.com (HTTP-01 via Traefik sul porto 80) e mantiene il postfix consumatore in sincronizzazione tra namespaces. Cambio automatico: - Aggiungi mail.kamocrm.com a STATIC DOMAINS. - Nuova tabella di mappatura CROSS NS CERT MIRRORS FQDN -> (spazio nome utente, distribuzioni per riavviare). Ingresso predefinito: mail.kamocrm.com -> ("mail", ["postfix"]). - mirror secret to namespace() copie tls- <stem> da kamo al bersaglio ns idempotently (solo riavvia i consumatori quando il tls.crt effettivamente cambiamenti — ogni minuto la sincronizzazione rimane a buon mercato). - restart deployment() corre kubectl rollout riavviare i consumatori quando un terre di rinnovamento. - Collegato in wait for host cert ready e il loop principale così entrambi auto-cert-driven esuances e cert-manager auto-renewals si propagano. - Nuovo Role/RoleBinding (spazio dei nomi di posta elettronica) concede segreti creare/aggiornamento e distribuzioni patch al ServiceAccount auto-cert. Modifiche del postfix: - Mount tls-mail-kamocrm-com (segreto opzionale) a /etc/letsencrypt. - Al boot, copiare il cert LE in /etc/postfix/tls/ se presente; altrimenti generare un serpente auto-disegnato brevemente in modo che il postfix possa iniziare prima che il cert venga rilasciato. - Utilizzare il vero cert per smtpd tls cert file / key file con TLSv1.2+ e numeri alti. La sottomissione (587) offre ora un certificato valido e affidabile una volta che auto-cert termina la prima emissione e rotola la distribuzione.