- Shiked
- 11 Mayıs 2026 23:11 UTC
- Yazar
- Kamo
- Commit
- 4b50063
Auto-cert şimdi hükümler ve Let's Encrypt cert for the Let's Encrypt cert for posta.kamocrm.com (HTTP-01 via Traefik on port 80) and keep the maintain the port 80) Adspaces arasında senkronize tüketici. Auto-cert değişiklikler: - Posta ekleyin.kamocrm.com to STATIC DOMAINS. - Yeni CROSS NS CERT MIRRERS masası FQDN -> (herhangi bir hedef adı alanı, Yeniden başlamak için dağıtımlar). Varsayılan giriş: posta.kamocrm.com -> ("mail", ["postfix"). - Ayna secret to namespace() kopyaları tls-<stem> from kamo to the Target ns idempotansiyel olarak (yalnızca tls’ler olduğunda tüketicileri yeniden başlatır.crt aslında Değişiklikler - her dakikalık senkronizasyon ucuz kalır. - yeniden çalıştırma() kubectl rollout, tüketicilere bir kez daha yeniden başlatıyor yenileme toprakları. - Beklemek için Hooked into wait for host cert ready and the main loop so both oto-cert-güdümlü ihraçlar ve cert-manager oto-renewals propagate. - Yeni Rol/RoleBinding (mail namespace) sırları / güncel ve tutarlar sağlar Auto-cert ServiceAccount'a kadar dağıtımlar. Ek değişiklikler: - Tls-mail-kamocrm-com (bağış sırrı) / v/letsencrypt. - Önyüklemede, LE cert'ı / v/postfix/tls / şu anda kopyalayın; aksi takdirde Kısa ömürlü bir kendini imzalayan yılanoil bu yüzden postfix başlayabilir cert yayınlandığından önce. - TLSv1.2+file ile gerçek cert kullanın Ve yüksek ciphers. Submission (587) şimdi geçerli, güvenilir bir cert sunuyor Bir kez oto-cert ilk ihraçı bitirip dağıtımı yuvarlar.