docs: update betrieb/upgrades
This commit is contained in:
committed by
ThreadNet Wiki
parent
b32456dc49
commit
138cd08c52
+9
-1
@@ -2,7 +2,7 @@
|
||||
title: Upgrades
|
||||
description: Stack aktualisieren — alles über GitOps
|
||||
published: true
|
||||
date: 2026-08-13T22:14:08.333Z
|
||||
date: 2026-08-14T04:58:09.067Z
|
||||
tags:
|
||||
editor: markdown
|
||||
dateCreated: 2026-08-13T20:27:33.029Z
|
||||
@@ -46,3 +46,11 @@ mit**. Wo sie liegen:
|
||||
**Synapse/Stack ist kein Fork:** unsere Eingriffe sind GitOps-Config (Room-Policies,
|
||||
ClamAV-Modul, Backups, TURN-Rotation …) und wandern mit dem ESS-Chart-Upgrade automatisch
|
||||
mit — dokumentiert auf den jeweiligen Betriebsseiten, nicht als Code-Diff.
|
||||
|
||||
|
||||
## Kadenz & CVE-Bezug
|
||||
|
||||
Updates sind zugleich unser wichtigster **CVE-Fix** (siehe [Sicherheit & CVE-Remediation](/betrieb/sicherheit)). Deshalb:
|
||||
- **Regelmäßig** (Richtwert monatlich) Basis-Images/Charts anheben — nicht warten, bis der Report explodiert.
|
||||
- **Ad-hoc** bei einer CRITICAL-CVE mit verfügbarem Fix.
|
||||
- `:latest`-Tags vermeiden (z.B. coturn) — sonst kein reproduzierbarer/scanbarer Stand.
|
||||
|
||||
Reference in New Issue
Block a user