Настройки безопасности развертывания должны были идти туда, где CI фактически читает их

Fixkamo-register
Порезанный
4 сентября 2026 г. в 22:13 UTC
Автор
Kamo
Обещать
e6dabb1

kamo-регистр является единственным сервисом на платформе, CI которого генерирует его развертывание в режиме реального времени. Гередок, вместо применения k8s/deployment.yaml. Два последствия, оба молчат: 1. k8s/deployment.yaml - мертвый код. Всеобъемлющая работа по обеспечению безопасности высадки приземлилась в нем Утром, как и везде, развертывание пошло зеленым, и ничего не достигло кластера. 2. Каждое развертывание РЕВЕРИТ развертывание в реальном времени к этой минимальной спецификации, поэтому все, что применяется вручную До следующего толчка. Пойманный KlusterServices аудит безопасности развертывания, который считывает кластер, а не репозитории Это развертывание было оставлено как один из трех сбоев, запущенный без зонда готовности, без престопа. Крючок и никаких минГотовыхВторых, в то время как в его собственном манифесте заявлены все три. Охранник за репо должен был Прошел здесь, потому что файл, который он бы проверил, это файл, который никто не применяет. Настройки добавляются в гередок, который является честным местом для них сегодня. Переключение шага до k8/развертывание. Ямл не является однолинейным изменением и намеренно не предпринимается здесь: Из ссылок на kamowebregister-config ConfigMap, который не существует в кластере и которые ничто не создает, и его записи Env являются конфигурацией, которой никогда не было у запущенного приложения. применять Это как-бы убрало бы услугу. Файл теперь содержит заголовок, говорящий все это, так что следующий Человек не проигрывает ему в тот же день.

Все изменения

Как вы видите судоходство?

Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.

Начните бесплатно навсегдаПосмотреть цены