- 관련 상품
- 2026년 5월 11일 오후 11:11 UTC
- 이름 *
- Kamo
- 뚱 베어
- 4b50063
Auto-cert는 이제 규정을 제공하고 Let's Encrypt cert를 유지합니다. mail.kamocrm.com (HTTP-01 포트 80에 Traefik을 통해) 및 유지 namespaces에서 동기화된 postfix 소비자. Auto-cert 변화: - mail.kamocrm.com STATIC DOMAINS에 추가하십시오. - 새로운 CROSS NS CERT MIRRORS 테이블 매핑 FQDN -> (target namespace, 재시작). 기본 항목 : mail.kamocrm.com -> ("mail", ["postfix"]). - mirror secret to namespace() 카모에서 대상에 tls-<stem> 복사 ns idempotently (실제로 tls.crt일 때만 소비자를 재시작합니다. 변경 — 매분 동기화는 저렴합니다). - restart deployment()는 소비자에게 kubectl rollout restart을 실행합니다. 관련 기사 - wait for host cert ready와 메인 루프로 연결 auto-cert-driven issuances 및 cert-manager 자동 갱신 propagate. - 새로운 역할/RoleBinding (mail namespace)는 비밀 생성/업데이트를 부여하고 auto-cert ServiceAccount에 패치를 배포합니다. Postfix 변화: - 마운트 tls-mail-kamocrm-com (옵션 비밀) /etc/letsencrypt. - 부트에서, LE cert를 /etc/postfix/tls/로 복사합니다; 그렇지 않으면 짧은 라이브 셀프 서명 뱀 오일을 생성 so postfix 시작할 수 있습니다 cert가 발행되기 전에. - TLSv1.2+를 가진 smtpd tls cert file/Key file를 위한 진짜 cert를 사용하십시오 높은 ciphers. 제출 (587) 이제 유효한, 신뢰할 수있는 cert 제공 일단 auto-cert는 첫번째 발행을 완료하고 배치를 구합니다.