auto-cert: 배치로 org의 인증서를 발행하고, 90 초마다

OtherKlusterServices
관련 상품
2026년 8월 23일 오전 2:40 UTC
이름 *
Kamo
뚱 베어
9adb653

새로운 조직은 호스트의 모든 eleven에 대한 인증서를 필요로하고, 각 하나는 별도의 cert-manager 인증서입니다. 반복은 각각 기다립니다 다음 spec을 적용하기 전에 준비된 호스트, 재건축 TLSStore는 모든 것 후, 호스트는 약 105 초 떨어져왔다 -- 끝까지 대략 20 분. cert-manager는 항상 행복했습니다. 순서 concurrently; 여기에 필요 아무것도 serialize 그들. 현재 위치 1개의 통행에서 적용하고 배치는 함께 기다립니다, 각 호스트를 TLSStore에 게시하는 단일 API 호출. 그 105 초의 대부분은 update tls store() 자체였습니다: 그것은 opensssl을 spawned 200+ tls secrets의 각 60s 반복 그리고 다시에 증명서 당 두번 각 발행 후. 만기와 SAN은 이제 하나의 openssl 호출에서 왔습니다. 비밀의 resourceVersion에 대한 캐시 -- 언제 변경 인증서 바이트는 -- 그래서 변경되지 않은 비밀은 결코 재 포장되지 않습니다. 옵션 정보 여전히 모든 읽기에 시계에 대해 평가; 단지 파는 캐시입니다. ~40개의 뚜렷한 뚜렷한 뚜렷한 뚜렷한 뚜렷한 뚜렷한 뚜렷한 뚜렷한 호스트가 발행 된 줄은 더 이상 묻지 않습니다. 또한 인증서를 가지고 있지 않은 호스트를 중단 'RENEW: 인증서 만료 또는 만료' -- is k8s cert expired fqdn() 누락된 비밀에 대한 진정한 답변, 정전 중에 존재하지 않는 갱신 문제에서 조사.

모든 변경 사항

배송을 보는 것과 같이?

작업 공간의 모든 업데이트 땅은 자동으로. 일주일 후 무료로 시청하십시오.

무료 영원히 시작가격 비교