- 出荷済み
- 2026年8月23日 2:40 UTC
- プロフィール
- Kamo
- コンテンツ
- 9adb653
新しい組織は、そのホストのすべての11のための証明書を必要とします。 それぞれが別の証明書の証明書です。 各ループが待ち受ける 次の仕様を適用し、再構築する前にReadyになるホスト TLSStore は、毎回、ホストが約105秒離れたところに現れました。 終了まで約20分。 cert-managerは、常に実行して満足していた 同時注文。 それらをシリアライズするために必要なものはここにありません。 仕様は今 1つのパスで適用され、バッチは一緒に待っています、とpolled a 1つのAPI呼び出し、各ホストをTLSStoreに公開する。 その105秒のほとんどはupdate tls store()自体だった:それはopenslを起動しました 200 + tls の秘密を渡る証明書ごとに2回、60s ループごと、また すべての発行後。 Expiry と SANs は、それぞれ 1 つの opensl 呼び出しから来ています。 Secret の resourceVersion に対してキャッシュされた -- は、いつでも変更されます。 証明書のバイトは -- 変更されていない秘密は決して再分割されません。 有効期限は 読み込まれた時計に対してはまだ評価され、パーズだけがキャッシュされます。 印刷したスイープが毎回40行の未変更が記録されるので、 ホストが発行される行は、もはや埋葬されない。 また、証明書を持っていなかったホストの迷惑を阻止する 'RENEW: 証明書の有効期限が切れるか、または有効期限が切れる' -- is k8s cert expired fqdn() 不足している秘密のために真に答えます, 不足している間に, 不足している点は、 存在しない更新問題の調査.