- Expediere
- 23 august 2026 la 02:40 UTC
- Autor
- Kamo
- Comite
- 9adb653
O nouă organizație are nevoie de un certificat pentru toate unsprezece dintre gazdele sale, și Fiecare dintre ele este un certificat separat de certificare-manager. Bucla a aşteptat fiecare gazdă pentru a deveni gata înainte de a aplica următorul Spec, și reconstruit TLSStore după fiecare, aşa că gazdele au ieşit la aproximativ 105 secunde distanţă... 20 de minute până la sfârşit. cert-manager a fost întotdeauna fericit pentru a rula ordine simultane; nimic aici nu a fost necesar pentru a le serializa. Specs sunt acum aplicat într-o singură trecere și lotul este așteptat împreună, interogat cu un un singur apel API, publicarea fiecare gazda la TLSStore pe măsură ce aterizează. Cele mai multe dintre cele 105 secunde au fost update tls store () în sine: s-a deschis! de două ori pe certificat peste 200 + secrete tls, pe fiecare buclă 60 și din nou după fiecare emisiune. Expirare și SANs provin acum de la un apel de deschiderel fiecare, s-au ciocnit de resursa Secretului -- care se schimbă ori de câte ori Bytes certificate fac - astfel încât secretele neschimbate nu sunt niciodată re-parsed. Expirarea este Încă evaluată contra cronometru la fiecare citire; doar parse este cached. ~40 linii neschimbătoare skip fiecare matura imprimate sunt autentificate o dată, astfel încât line spunând care gazdă este emis nu mai este îngropat. De asemenea, nu mai anunța o gazdă care nu a avut niciodată un certificat ca "RENEW: certificat expirat sau expirat" -- is k8s cert expired fqdn() răspunsuri adevărate pentru un secret lipsă, care în timpul unei întreruperi indică investigarea unei probleme de reînnoire care nu există.