Reindirizza tutti gli host HTTP a HTTPS + gate auto-cert a domini reali org

FixKlusterServices
Spegnimento
8 giugno 2026 alle ore 02:32 UTC
Autore
Kamo
Impegno
20e1d3e

Doganale org (ad esempio login.sign.pink) ha restituito il nudo di Traefik "404 pagina non trovata" su HTTP normale: l'unico router redirect port-80 E' stato codificato a *.kamocrm.com e... non è mai stato applicato dal flusso di lavoro di distribuzione, quindi il cluster ha eseguito uno stallo manuale applicare. HTTPS ha lavorato (percorsi domain-agnostic) ma i browser hanno colpito Prima HTTP. Per tutti i gusti. host, escludere /.well-known/acme-challenge/ (HTTP-01 deve rimanere su HTTP), priorità 1 così tema/cockroach/mail percorsi web ancora vincere. - deploy-services.yml: effettivamente applicare http-to-https-redirect.yaml (era mancante dal kubectl applicare elenco, quindi la deriva); riavviare auto-cert così i cambiamenti dello script ConfigMap hanno effetto. Corregge anche cert esuance famevation: auto-cert coniato una Let's Encrypt ordine per ogni RequestHost nei registri di accesso di Traefik, quindi internet scanner (forbes.com, ip-api.com, ...) inondato cert-manager e account ACME condiviso, bloccando domini reali come sign.pink dall'emissione. - auto-cert: richiedono che ogni host scoperta dinamicamente sia registrato dominio org (SecurityService /api/security/org/domain) prima di richiedere a cert; apexe statici/piattaforma (*.sign.pink, *.priceturbo.com, *.kamocrm.com) sempre consentito; chiuso a fallo (skip, retry) quando il registro è irraggiungibile. - auto-cert: spazzare i certificati stanti per gli host non-org (404 + non pronti) all'avvio e ogni ~30 min; +delete RBAC per quella pulizia.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo