docs: define management connection refresh on Secret changes
E2E Tests / Run on Ubuntu (pull_request) Failing after 1m14s
Tests / Run on Ubuntu (pull_request) Successful in 4m27s
Lint / Run on Ubuntu (pull_request) Successful in 4m47s

This commit is contained in:
2026-09-13 15:05:54 +00:00
parent 953878ac47
commit a0afbf992c
3 changed files with 16 additions and 6 deletions
+7 -2
View File
@@ -181,8 +181,13 @@ Secret,不创建或修改管理 Secret、其 ExternalSecret 或上游管理凭
Instance 管理连接不直接访问 Bao,不负责管理密码轮换。已装配的凭据仍可访问
PostgreSQL 且满足 registry/权限要求时,Bao 或 ESO 暂时不可用不使 Instance NotReady。
首次装配无法取得有效 Secret 时不能 Ready。Secret 内容更新如何触发连接刷新另行
定义,本次不引入自动 PostgreSQL 密码轮换。Tenant 凭据管理仍直接依赖 Bao。
首次装配无法取得有效 Secret 时不能 Ready。检测到所引用 Secret 的有效用户名或密码
变化时,controller 使用新值重建管理连接池并重新检查管理能力;仅 metadata 或无关
字段变化不触发重建。刷新不依赖 Instance generation 变化,新连接验证失败按实际
故障报告,不能用旧连接的成功结果证明新凭据可用。
controller 不修改 PostgreSQL 密码、不回写 Secret,也不修改 Bao 管理凭据;数据库侧
凭据变更由管理员负责。这是跟随已提供凭据的连接刷新,不是自动密码轮换。
Tenant 凭据管理仍直接依赖 Bao。
### 8.3 租户凭据