Postayı yönet.kamocrm.com TLS end-to-end

FeatureKlusterServices
Shiked
11 Mayıs 2026 23:11 UTC
Yazar
Kamo
Commit
4b50063

Auto-cert şimdi hükümler ve Let's Encrypt cert for the Let's Encrypt cert for posta.kamocrm.com (HTTP-01 via Traefik on port 80) and keep the maintain the port 80) Adspaces arasında senkronize tüketici. Auto-cert değişiklikler: - Posta ekleyin.kamocrm.com to STATIC DOMAINS. - Yeni CROSS NS CERT MIRRERS masası FQDN -> (herhangi bir hedef adı alanı, Yeniden başlamak için dağıtımlar). Varsayılan giriş: posta.kamocrm.com -> ("mail", ["postfix"). - Ayna secret to namespace() kopyaları tls-<stem> from kamo to the Target ns idempotansiyel olarak (yalnızca tls’ler olduğunda tüketicileri yeniden başlatır.crt aslında Değişiklikler - her dakikalık senkronizasyon ucuz kalır. - yeniden çalıştırma() kubectl rollout, tüketicilere bir kez daha yeniden başlatıyor yenileme toprakları. - Beklemek için Hooked into wait for host cert ready and the main loop so both oto-cert-güdümlü ihraçlar ve cert-manager oto-renewals propagate. - Yeni Rol/RoleBinding (mail namespace) sırları / güncel ve tutarlar sağlar Auto-cert ServiceAccount'a kadar dağıtımlar. Ek değişiklikler: - Tls-mail-kamocrm-com (bağış sırrı) / v/letsencrypt. - Önyüklemede, LE cert'ı / v/postfix/tls / şu anda kopyalayın; aksi takdirde Kısa ömürlü bir kendini imzalayan yılanoil bu yüzden postfix başlayabilir cert yayınlandığından önce. - TLSv1.2+file ile gerçek cert kullanın Ve yüksek ciphers. Submission (587) şimdi geçerli, güvenilir bir cert sunuyor Bir kez oto-cert ilk ihraçı bitirip dağıtımı yuvarlar.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

İş alanınızda bu güncellemelerden her biri otomatik olarak. Ücretsiz başlayın ve haftadan sonra büyümesini izleyin.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle