docs: update betrieb/upgrades

This commit is contained in:
Administrator
2026-08-14 04:58:12 +00:00
committed by ThreadNet Wiki
parent b32456dc49
commit 138cd08c52
+9 -1
View File
@@ -2,7 +2,7 @@
title: Upgrades
description: Stack aktualisieren — alles über GitOps
published: true
date: 2026-08-13T22:14:08.333Z
date: 2026-08-14T04:58:09.067Z
tags:
editor: markdown
dateCreated: 2026-08-13T20:27:33.029Z
@@ -46,3 +46,11 @@ mit**. Wo sie liegen:
**Synapse/Stack ist kein Fork:** unsere Eingriffe sind GitOps-Config (Room-Policies,
ClamAV-Modul, Backups, TURN-Rotation …) und wandern mit dem ESS-Chart-Upgrade automatisch
mit — dokumentiert auf den jeweiligen Betriebsseiten, nicht als Code-Diff.
## Kadenz & CVE-Bezug
Updates sind zugleich unser wichtigster **CVE-Fix** (siehe [Sicherheit & CVE-Remediation](/betrieb/sicherheit)). Deshalb:
- **Regelmäßig** (Richtwert monatlich) Basis-Images/Charts anheben — nicht warten, bis der Report explodiert.
- **Ad-hoc** bei einer CRITICAL-CVE mit verfügbarem Fix.
- `:latest`-Tags vermeiden (z.B. coturn) — sonst kein reproduzierbarer/scanbarer Stand.