- Expediere
- 11 august 2026 la 02:18 UTC
- Autor
- Kamo
- Comite
- ff6ee89
Mail MySQL parola a stat în text simplu peste paisprezece fişiere aici în ConfigMaps că kubectl va mâna la oricine le poate citi, în două locuri de muncă care CI se aplică pe fiecare e-mail desfăşurat, într-un manifest secret al cărui stringData învins punctul de a fi un secret, și într-un script lot în cazul în care a fost, de asemenea, SSH Autentificare pentru nodurile de grup. Fiecare consumator live acum ia de la mysql-secret existente prin mediu și înlocuiți-l la pornire. Dovecot și Postfix ambele refuză să începe atunci când este gol, mai degrabă decât rulează degradate acolo, pentru că tratează o hartă MySQL inutilizabil ca "nici un meci" și ar sări fiecare mesaj de intrare ca un destinatar necunoscut în loc de a eşua vizibil. e-mail/mysql-secret.yaml se șterge mai degrabă decât șablon. CI a aplicat-o, deci versiune placeholder ar fi suprascris secretul de lucru și a plecat MySQL respingerea fiecărei conexiuni. Fluxul de lucru necesită acum secretul pentru a exista și nu reușește cu comanda de a crea aceasta. De asemenea, șterge patru manifeste moarte care au efectuat acreditarea și sunt aplicate de către nimic imagine diferită de ceea ce rulează; perechea live este - simplu. Acest lucru elimină acreditarea din repo. Nu remediază expunerea: același șir este în direct în 22 de obiecte în șase namespaces, inclusiv MinIO; Superadmin Auth şi Node SSH. A se vedea raportul care însoțește această modificare.