- Szycy
- 11 maja 2026 23:11 UTC
- Autor
- Kamo
- Pochęt się
- 4b50063
Auto-cert teraz zapewnia rezerwę i utrzymuje certyfikat Let's Encrypt dla mail.kamorm.com (HTTP-01 przez Traefik w porcie 80) i utrzymuje Postfix konsumencki w synchronizacji w różnych przestrzeniach nazw. Autocer zmiany: - Dodaj mail.kamorm.com do STATIC_DOMAINS. - Nowy CROSS_NS_CERT_MIRRORS mapowanie stołu FQDN -> (celnamespace, Wdrażanie do ponownego uruchomienia). Domyślny wpis: mail.kamocrm.com -> ("mail", ["postfix"]). - mirror_secret_to_namespace() kopie tls-'stem> z kamo do celu ns idempotently (tylko restartuje konsumentów, gdy tls.crt faktycznie Zmiany – co minutę synchronizacji pobytów tani). - restart_deployment() uruchamia ponowne uruchomienie kubectl na konsumentach, gdy Odnowienie lądów. - Wpadny do wait_for_host_cert_ready i głównej pętli tak; Auto-cert-driven Wydatki i automatyczne odnawianie auto-odnewale. - Nowa Rola/RoleBinding (przestrzeń e-mail) daje tajemnice tworzenie/aktualnia i Wdrożenia patcha do automatycznego certyfikatu ServiceAccount. Zmiany w poprawkach postfix: - Mount tls-mail-kamocrm-com (opcjonalnie tajna) at /etc/letsencrypt. - Na starcie skopiuj LE cert do /etc/postfix/tls/ jeśli są obecne; w przeciwnym razie Wygeneruj krótkotrwałą samodzielną samodzielną ropę wężową, aby postfiks mógł rozpocząć się Przed wydaniem cert. - Użyj prawdziwego cert dla smtpd_tls_cert_file / key_file with TLSv1.2+ Wysokie szyfry. Zgłoszenia (587) oferuje teraz ważny, zaufany certyfikat Gdy autocert zakończy pierwszą emisję i przetoczy wdrożenie.