Repository navigation
v0.4.2
追加
- トークンファイルが変わったら、SIGHUP なしで読み直すようになりました(#253・#254)。
RPROXY_TOKENS_CHECK_SECS(--tokens-check-secs、既定 10 秒、0で今までどおり SIGHUP のときだけ)ごとに、ファイルの大きさ・更新時刻・inode などを見ます。Kubernetes の Secret のボリュームのようなシンボリックリンクの差し替えも見つけます。- 読めない・誤りのある版では今のトークンのまま使い、警告は版ごとに 1 回だけ出します。消したトークンは次の確認から 401 になります。処理中のリクエストと、認証の失敗による一時停止の状態はそのままです。
- ログ
reload.tokens(数だけ。トークンやハッシュは出しません)、features.tokens_reload。
UI: TCP-UDP-rproxy-ui v0.4.2 · Kubernetes: rproxy-gateway
Added
- The token file is re-read when it changes, without SIGHUP (#253, #254).
- Every
RPROXY_TOKENS_CHECK_SECS(--tokens-check-secs, 10 s by default;0keeps SIGHUP-only) rproxy checks the file's size, mtime, inode and more, including symlink swaps as in Kubernetes Secret volumes. - An unreadable or invalid version keeps the current tokens with one warning per version. Removed tokens get 401 from the next check; in-flight requests and the auth lockout state are unaffected.
- Log
reload.tokens(counts only, never tokens or hashes),features.tokens_reload.
- Every
UI: TCP-UDP-rproxy-ui v0.4.2 · Kubernetes: rproxy-gateway