- Szycy
- 11 sierpnia 2026 02:18 UTC
- Autor
- Kamo
- Pochęt się
- ff6ee89
Hasło do MySQL pocztowe było proste w czternastu plikach tutaj — w ConfigMaps, który kubectl przekaże każdemu, kto może je przeczytać, w dwóch Zadaniu, które CI stosuje się do każdego rozmieszczenia poczty, w sekretnym manifeście, którego ciąg demokraty pokonane Chodzi o bycie Sekret i w sporze wsadowym, gdzie był to również SSH Zaloguj się do węzłów klastrowych. Każdy żyjący konsument bierze go teraz z istniejącego mysql-secre poprzez Środowisko i zastępuje je w startupie. Dovecot i Postfix odmawiają Zacznij, gdy jest pusty, a nie zdegradowany - Postfix ma największe znaczenie Tam, ponieważ traktuje nieużytalną mapę MySQL jako "nie dopasowywana" i odbija się Każda wiadomość przychodząca jako nieznany odbiorca zamiast widocznie zawodzić. Poczta/mysql-secret.yaml jest usuwana, a nie szablonowana. CI zastosowała go, więc a Wersja zastępcza nadpisała służbowy sekret i pozostawiła MySQL Odrzucenie każdego związku. Przepływ pracy wymaga teraz tajemnicy, aby istnieć i Nie udaje się z poleceniem go, aby go stworzyć. Usuwa również cztery martwe manifesty, które niosły poświadczenia i są stosowane przez Nic – dovecot-configmap.yaml i dovecot-deployment.yaml opisują a Inny obraz niż to, co działa; para na żywo jest prosta. To usuwa poświadczenia z repo. Nie naprawia ekspozycji: Ten sam ciąg jest żywy w 22 obiektach w sześciu przestrzeniach nazw, w tym MinIO, Superadmin auth i węzeł SSH. Zobacz sprawozdanie towarzyszące tej zmianie.