- 관련 상품
- 2026년 8월 23일 오전 2:40 UTC
- 이름 *
- Kamo
- 뚱 베어
- 9adb653
새로운 조직은 호스트의 모든 eleven에 대한 인증서를 필요로하고, 각 하나는 별도의 cert-manager 인증서입니다. 반복은 각각 기다립니다 다음 spec을 적용하기 전에 준비된 호스트, 재건축 TLSStore는 모든 것 후, 호스트는 약 105 초 떨어져왔다 -- 끝까지 대략 20 분. cert-manager는 항상 행복했습니다. 순서 concurrently; 여기에 필요 아무것도 serialize 그들. 현재 위치 1개의 통행에서 적용하고 배치는 함께 기다립니다, 각 호스트를 TLSStore에 게시하는 단일 API 호출. 그 105 초의 대부분은 update tls store() 자체였습니다: 그것은 opensssl을 spawned 200+ tls secrets의 각 60s 반복 그리고 다시에 증명서 당 두번 각 발행 후. 만기와 SAN은 이제 하나의 openssl 호출에서 왔습니다. 비밀의 resourceVersion에 대한 캐시 -- 언제 변경 인증서 바이트는 -- 그래서 변경되지 않은 비밀은 결코 재 포장되지 않습니다. 옵션 정보 여전히 모든 읽기에 시계에 대해 평가; 단지 파는 캐시입니다. ~40개의 뚜렷한 뚜렷한 뚜렷한 뚜렷한 뚜렷한 뚜렷한 뚜렷한 뚜렷한 호스트가 발행 된 줄은 더 이상 묻지 않습니다. 또한 인증서를 가지고 있지 않은 호스트를 중단 'RENEW: 인증서 만료 또는 만료' -- is k8s cert expired fqdn() 누락된 비밀에 대한 진정한 답변, 정전 중에 존재하지 않는 갱신 문제에서 조사.