Przekierowanie wszystkich hostów HTTP do HTTPS + bramka do prawdziwych domen org

FixKlusterServices
Szycy
8 czerwca 2026 02:32 UTC
Autor
Kamo
Pochęt się
20e1d3e

Domeny zwyczajne org (np. login.sign.pink) zwróciły goły Traefik "404 strona nie znaleziona" na zwykłym HTTP: jedyny router przekierowania portu-80 Został zakodowany na .kamorm.com, i . . Nigdy nie został zastosowany przez przepływ pracy, więc klaster trzegowy trzem nieuprzejmego Obowiązuje ręczne. HTTPS pracował (kierunkom domy-agnostycznym), ale przeglądarki trafią HTTP w pierwszej kolejności. - - mecz HostRegexp(.+$) dla wszystkich hosty, wykluczają /.well-known/acme-challenge/ (HTTP-01 muszą pozostać na HTTP), Priorytet 1 więc trasy webowe/kolanka nadal wygrywają. - rozmieszczenie-services.yml: faktycznie stosować http-https-redirect.yaml (to było Brakujący na liście aplikacyjnej kubectl, stąd dryf); ponownie uruchom autocert Tak więc zmiany skryptów ConfigMap wejdzie w życie. Naprawia również plaga wydawania cert: autocert wybita a Let's Encrypt Zamów dla każdego RequestHost w dziennikach dostępu Traefik, więc internet Skanery (forbes.com, ip-api.com, ...) zalały cert-manager i the the Udostępnione konto ACME, blokujące prawdziwe domeny, takie jak sign.pink przed wydaniem. - autocert: wymaga, aby każdy dynamicznie odkryty host był zarejestrowany Domena org (SecurityService /api/security/org/domena) przed złożeniem wniosku a cert; statyczne/platformowe apexes (.sign.pink, .priceturbo.com, ?.kamorm.com) Zawsze dozwolone; nie zamknij się (pomiń, ponowne spróbuj), gdy rejestr jest nieosiągalny. - auto-cert: zamiatanie nieświeżych certyfikatów dla hostów niebędących gospodarzami (404 + nie jest gotowy) W startupie i co 30 min; +deletuj RBAC do tego sprzątania.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny