- 出荷済み
- 2026年5月11日 23:11 UTC
- プロフィール
- Kamo
- コンテンツ
- 4b50063
Auto-cert は Let's Encrypt の証明書を暫定し、維持します mail.kamocrm.com (ポート 80 の Traefik 経由で HTTP-01) で、 namespace 間でコンシューマーを同期させる 自動証明書の変更: - STATIC DOMAINSにmail.kamocrm.comを追加してください。 - 新しい CROSS NS CERT MIRRORS テーブルマッピング FQDN -> (ターゲット名空間) 展開を再起動する)。 デフォルトのエントリ: mail.kamocrm.com → ("mail", ["postfix"])). - Mirror secret to namespace() は、kamo からターゲットへ tls-<stem> をコピーします。 ns idempotently (tls.crt が実際に消費者を再起動するだけ 変更 — 毎分同期は安くとどまります)。 - restart deployment() は kubectl rollout を消費者に起動します。 更新された土地。 - wait for host cert ready と main ループに繋がったので、両方 auto-cert-driven issuances と cert-manager 自動更新プログラム propagate - 新しいロール/ロールバンディング(メールネームスペース)は、秘密を作成/更新し、 展開は、自動認証サービスアカウントへのパッチ。 Postfix の変更: - /etc/letsencryptのtls-mail-kamocrm-com(オプションシークレット)マウント。 - ブート時に、LEの証明書を/etc/postfix/tls/にコピーします。 それ以外の場合は、 短命の自己署名されたヘビオイルを発生させるため、ポストフィックスは開始できます 証明書が発行される前に。 - TLSv1.2+ で smtpd tls cert file/key file の実際の証明書を使う そして高い暗号。 提出 (587) 今、有効な、信頼できる証明書を提供しています 一度自動証明書が最初の発行を終了し、展開をロールスロイスします.