- Spegnimento
- 11 agosto 2026 alle ore 02:18 UTC
- Autore
- Kamo
- Impegno
- 357bbda
La parola d'ordine MySQL si è seduta in chiarotesto attraverso quattordici file qui — in ConfigMaps che kubectl consegnerà a chiunque possa leggerli, in due lavori che CI si applica su ogni distribuzione di posta, in un manifesto segreto la cui stringData ha sconfitto il punto di essere un segreto, e in uno script batch dove era anche la SSH login per i nodi cluster. Ogni consumatore vivo ora lo prende dal mysql-secret esistente attraverso il ambiente e lo sostituisce all'avvio. Dovecot e Postfix rifiutano entrambi avviare quando è vuoto piuttosto che eseguire degradato — Postfix conta più là, perché tratta una mappa MySQL inutilizzabile come "nessuno match" e rimbalzare ogni messaggio in entrata come un destinatario sconosciuto invece di fallire visibilmente. mail/mysql-secret.yaml viene eliminato piuttosto che modellato. L'ha applicata CI, quindi... versione placeholder avrebbe sovrascritto il segreto di lavoro e lasciato MySQL respingere ogni connessione. Il flusso di lavoro richiede ora il segreto di esistere e fallisce con il comando per crearlo. Elimina anche quattro manifesti morti che hanno portato le credenziali e sono applicati da niente — tortocot-configmap.yaml e colombcot-deployment.yaml descrivono un immagine diversa da quella che corre; la coppia dal vivo è quella -semplice. Questo rimuove le credenziali dal repo. Non corregge l'esposizione: la stessa stringa è live in 22 oggetti attraverso sei namespace, tra cui MinIO, superadmin auth e nodo SSH. Vedere la relazione che accompagna questo cambiamento.