Zarządzaj mail.kamocrm.com TLS end-to-end

FeatureKlusterServices
Szycy
11 maja 2026 23:11 UTC
Autor
Kamo
Pochęt się
4b50063

Auto-cert teraz zapewnia rezerwę i utrzymuje certyfikat Let's Encrypt dla mail.kamorm.com (HTTP-01 przez Traefik w porcie 80) i utrzymuje Postfix konsumencki w synchronizacji w różnych przestrzeniach nazw. Autocer zmiany: - Dodaj mail.kamorm.com do STATIC_DOMAINS. - Nowy CROSS_NS_CERT_MIRRORS mapowanie stołu FQDN -> (celnamespace, Wdrażanie do ponownego uruchomienia). Domyślny wpis: mail.kamocrm.com -> ("mail", ["postfix"]). - mirror_secret_to_namespace() kopie tls-'stem> z kamo do celu ns idempotently (tylko restartuje konsumentów, gdy tls.crt faktycznie Zmiany – co minutę synchronizacji pobytów tani). - restart_deployment() uruchamia ponowne uruchomienie kubectl na konsumentach, gdy Odnowienie lądów. - Wpadny do wait_for_host_cert_ready i głównej pętli tak; Auto-cert-driven Wydatki i automatyczne odnawianie auto-odnewale. - Nowa Rola/RoleBinding (przestrzeń e-mail) daje tajemnice tworzenie/aktualnia i Wdrożenia patcha do automatycznego certyfikatu ServiceAccount. Zmiany w poprawkach postfix: - Mount tls-mail-kamocrm-com (opcjonalnie tajna) at /etc/letsencrypt. - Na starcie skopiuj LE cert do /etc/postfix/tls/ jeśli są obecne; w przeciwnym razie Wygeneruj krótkotrwałą samodzielną samodzielną ropę wężową, aby postfiks mógł rozpocząć się Przed wydaniem cert. - Użyj prawdziwego cert dla smtpd_tls_cert_file / key_file with TLSv1.2+ Wysokie szyfry. Zgłoszenia (587) oferuje teraz ważny, zaufany certyfikat Gdy autocert zakończy pierwszą emisję i przetoczy wdrożenie.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny