KamoCRM

Deixar o certificado automático espelhar o certificado de gateway neste espaço de nomes

FixKlusterServices
Navios
23 de setembro de 2026 às 14:22 UTC
Autor
Kamo
Enviar
f8aed82

Listando computers.kamocrm.com para emissão é apenas metade dele. Traefik exige TLS secreto no espaço próprio do IngressRoute, então o certificado é emitido em `kamo` e espelhado em `computadores hospedados' — e auto-cert-service não pôde escrever um segredo Aqui. Ele tem um nome espaçado Papel por alvo espelho, deliberadamente, e não havia Papel para este espaço de nomes: `kubectl auth can-i create secrets -n hosted-computers` as que ServiceAccount respondeu não. O fracasso que isto evita é tardio e silencioso. O certificado emitiria corretamente em `kamo`, o passo espelho seria 403 passado uma linha de log ninguém está lendo, e hc-https continuaria referenciando tls-computers-kamocrm-com em um namespace que faz não tê-lo — então abrir um computador hospedado ainda lhe dá uma aba do navegador que fecha, com um certificado perfeitamente válido a um espaço de nomes. É uma hora pior. do que nenhum certificado. Aplicado ao cluster e adicionado ao passo de implantação, para que um cluster reconstruído não tem que redescobri-lo.

Todas as alterações

Como o que vês no transporte?

Tudo isso chega em seu espaço de trabalho por conta própria. Comece no plano gratuito e leia esta página novamente em um mês.

Começar Livre Para SempreVer Preços