Управление mail.kamocrm.com TLS сквозной

FeatureKlusterServices
Порезанный
11 мая 2026 г. в 23:11 UTC
Автор
Kamo
Обещать
4b50063

Auto-cert теперь обеспечивает и поддерживает сертификат Let's Encrypt для mail.kamocrm.com (HTTP-01 через Traefik на порту 80) Postfix Consumer в синхронизации через пространства имен. Автоматические изменения: Добавьте mail.kamocrm.com в STATIC DOMAINS. - Новая таблица CROSS NS CERT MIRRORS, отображающая FQDN -> (пространство имен целей), развертывания для перезапуска. По умолчанию: mail.kamocrm.com -> ("почта", "постфикс"). - mirror secret to namespace() копирует tls-<stem> из камо в цель ns idempotently (только перезагружает потребителей, когда tls.crt на самом деле) Изменения: синхронизация каждую минуту остается дешевой. - restart deployment() запускает kububl rollout restart для потребителей, когда Обновление земель. - Застрял в ожидании for host cert ready и основной цикл Пропагандируются автосертификационные выпуски и автообновления, управляемые сертификатами. Новая роль / RoleBinding (пространство имен электронной почты) предоставляет секреты создания / обновления Патч развертывания для автосертификации ServiceAccount. Postfix изменения: - Mount tls-mail-kamocrm-com (необязательный секрет) в /etc/letsencrypt. - При загрузке скопируйте сертификат LE в /etc/postfix/tls/, если он присутствует; генерировать короткоживущее самоподписанное змеиное масло, чтобы постфикс мог начаться до того, как будет выдан сертификат. - Используйте реальный cert для smtpd tls cert file / key file с TLSv1.2+ и высокие шифры. Представление (587) теперь предлагает действительный, надежный сертификат Как только авто-серт завершает первую выдачу и разворачивает развертывание.

Все изменения

Как вы видите судоходство?

Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.

Начните бесплатно навсегдаПосмотреть цены