Zatrzymaj wysyłkę wspólnego poświadczenia w tym repo

FixKlusterServices
Szycy
11 sierpnia 2026 02:18 UTC
Autor
Kamo
Pochęt się
357bbda

Hasło do MySQL pocztowe było proste w czternastu plikach tutaj — w ConfigMaps, który kubectl przekaże każdemu, kto może je przeczytać, w dwóch Zadaniu, które CI stosuje się do każdego rozmieszczenia poczty, w sekretnym manifeście, którego ciąg demokraty pokonane Chodzi o bycie Sekret i w sporze wsadowym, gdzie był to również SSH Zaloguj się do węzłów klastrowych. Każdy żyjący konsument bierze go teraz z istniejącego mysql-secre poprzez Środowisko i zastępuje je w startupie. Dovecot i Postfix odmawiają Zacznij, gdy jest pusty, a nie zdegradowany - Postfix ma największe znaczenie Tam, ponieważ traktuje nieużytalną mapę MySQL jako "nie dopasowywana" i odbija się Każda wiadomość przychodząca jako nieznany odbiorca zamiast widocznie zawodzić. Poczta/mysql-secret.yaml jest usuwana, a nie szablonowana. CI zastosowała go, więc a Wersja zastępcza nadpisała służbowy sekret i pozostawiła MySQL Odrzucenie każdego związku. Przepływ pracy wymaga teraz tajemnicy, aby istnieć i Nie udaje się z poleceniem go, aby go stworzyć. Usuwa również cztery martwe manifesty, które niosły poświadczenia i są stosowane przez Nic – dovecot-configmap.yaml i dovecot-deployment.yaml opisują a Inny obraz niż to, co działa; para na żywo jest prosta. To usuwa poświadczenia z repo. Nie naprawia ekspozycji: Ten sam ciąg jest żywy w 22 obiektach w sześciu przestrzeniach nazw, w tym MinIO, Superadmin auth i węzeł SSH. Zobacz sprawozdanie towarzyszące tej zmianie.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny