Auto-cert: wydawanie certyfikatów org jako partii, a nie jeden co 90 sekund

OtherKlusterServices
Szycy
23 sierpnia 2026 02:40 UTC
Autor
Kamo
Pochęt się
9adb653

Nowa organizacja potrzebuje certyfikatu dla wszystkich jedenastu jej gospodarzy, i Każdy z nich jest osobnym certyfikatem cert-manager. Pętla czekała na każdego Gospodarz, aby stać się gotowym przed zastosowaniem następnej specyfikacji i przebudować TLSStore po każdym, więc gospodarze pojawili się w odstępie około 105 sekund... Około 20 minut do końca. cert-manager zawsze był szczęśliwy, aby uruchomić Zamówienia jednocześnie; nic tutaj nie musiało ich serializować. Specyfikacje są już dostępne Stosowany w jednym przejściu i partia jest oczekiwana razem, ankietowana z Pojedyncze wywołanie API, publikowanie każdego hosta do TLSStore, gdy ląduje. Większość z tych 105 sekund to samo update_tls_store(): to zmroziło openssl Dwa razy na certyfikat w tajemnicy 200 + tls, na każdej pętli 60s i ponownie Po każdej emisji. Wygaśnienie i SANy pochodzą teraz z jednego otwierającego każde połączenie, buforowane przeciwko zasobowi TajemnicyWersja - która zmienia się, gdy Certyfikaty bajtów robią to - tak niezmienione tajemnice nigdy nie są reparowane. Wygaśłość ma najszybsza Nadal oceniany na zegarze na każdym czytaniu; tylko parsa jest buforowana. Niezmienne linie skip o 40 funtów, które każdy drukowany jest rejestrowany raz, więc Linia informacyjna, która zdobywczyni jest wydawane, nie jest już pochowana. Przestać również ogłaszać gospodarza, który nigdy nie miał certyfikatu. 'RENEW: certyfikat wygasł lub wygasł' -- is_k8s_cert_expir_fqdn() Odpowiedzi są prawdziwe dla brakującej tajemnicy, która podczas przerwy w awariach wskazuje Dochodzenie w sprawie problemu z odnową, który nie istnieje.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny