Redirecionar todos os hosts HTTP para HTTPS + gate auto-cert para domínios org reais

FixKlusterServices
Navios
8 de junho de 2026 às 02:32 UTC
Autor
Kamo
Enviar
20e1d3e

Domínios org personalizados (por exemplo, login.sign.pink) devolveu o Traefik nu "404 page not found" sobre HTTP simples: o único roteador de redirecionamento port-80 foi codificado para *.kamocrm.com, e **************** nunca foi aplicado pelo fluxo de trabalho de implantação, então o cluster executou uma fase aplicação manual. O HTTPS funcionou (rotas do diagnóstico do domínio) mas os navegadores foram atingidos HTTP primeiro. - * **************** = HostRegexp(`^.+$`) para todos máquinas, exclua /.well-known/acme-challenge/ (HTTP-01 deve permanecer em HTTP), Prioridade 1 por isso as rotas web tema/cockroach/mail ainda ganham. - implant-services.yml: realmente aplicar http-to-https-redirect.yaml (foi faltando na lista de aplicações do kubectl, daí a deriva; reiniciar o auto- certificado assim, as alterações de script do ConfigMap têm efeito. Também corrige a inanição da emissão do certificado: auto-cert cunhado um Let's Cript ordem para cada SolicitaçãoHost nos registros de acesso da Traefik, então internet scanners (forbes.com, ip-api.com, ...) conta compartilhada do ACME, bloqueando domínios reais como sign.pink da emissão. - auto-cert: exigir que cada máquina descoberta dinamicamente seja registada domínio org (SecurityService /api/security/org/domain) antes de solicitar acert; apexes estático/plataforma (*.sign.pink, *.priceturbo.com, *.kamocrm.com) sempre permitido; falha-fechado (skip, retry) quando o registro é inacessível. - auto- certificado: varrer certificados antigos para máquinas não-org (404 + não-Pronto) na inicialização e a cada ~30 min; + delete RBAC para essa limpeza.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços