auto-cert: org の証明書を 90 秒ごとに 1 回ではなく、バッチとして発行

OtherKlusterServices
出荷済み
2026年8月23日 2:40 UTC
プロフィール
Kamo
コンテンツ
9adb653

新しい組織は、そのホストのすべての11のための証明書を必要とします。 それぞれが別の証明書の証明書です。 各ループが待ち受ける 次の仕様を適用し、再構築する前にReadyになるホスト TLSStore は、毎回、ホストが約105秒離れたところに現れました。 終了まで約20分。 cert-managerは、常に実行して満足していた 同時注文。 それらをシリアライズするために必要なものはここにありません。 仕様は今 1つのパスで適用され、バッチは一緒に待っています、とpolled a 1つのAPI呼び出し、各ホストをTLSStoreに公開する。 その105秒のほとんどはupdate tls store()自体だった:それはopenslを起動しました 200 + tls の秘密を渡る証明書ごとに2回、60s ループごと、また すべての発行後。 Expiry と SANs は、それぞれ 1 つの opensl 呼び出しから来ています。 Secret の resourceVersion に対してキャッシュされた -- は、いつでも変更されます。 証明書のバイトは -- 変更されていない秘密は決して再分割されません。 有効期限は 読み込まれた時計に対してはまだ評価され、パーズだけがキャッシュされます。 印刷したスイープが毎回40行の未変更が記録されるので、 ホストが発行される行は、もはや埋葬されない。 また、証明書を持っていなかったホストの迷惑を阻止する 'RENEW: 証明書の有効期限が切れるか、または有効期限が切れる' -- is k8s cert expired fqdn() 不足している秘密のために真に答えます, 不足している間に, 不足している点は、 存在しない更新問題の調査.

すべての変更

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る