docs: update betrieb/upgrades
This commit is contained in:
committed by
ThreadNet Wiki
parent
b32456dc49
commit
138cd08c52
+9
-1
@@ -2,7 +2,7 @@
|
|||||||
title: Upgrades
|
title: Upgrades
|
||||||
description: Stack aktualisieren — alles über GitOps
|
description: Stack aktualisieren — alles über GitOps
|
||||||
published: true
|
published: true
|
||||||
date: 2026-08-13T22:14:08.333Z
|
date: 2026-08-14T04:58:09.067Z
|
||||||
tags:
|
tags:
|
||||||
editor: markdown
|
editor: markdown
|
||||||
dateCreated: 2026-08-13T20:27:33.029Z
|
dateCreated: 2026-08-13T20:27:33.029Z
|
||||||
@@ -46,3 +46,11 @@ mit**. Wo sie liegen:
|
|||||||
**Synapse/Stack ist kein Fork:** unsere Eingriffe sind GitOps-Config (Room-Policies,
|
**Synapse/Stack ist kein Fork:** unsere Eingriffe sind GitOps-Config (Room-Policies,
|
||||||
ClamAV-Modul, Backups, TURN-Rotation …) und wandern mit dem ESS-Chart-Upgrade automatisch
|
ClamAV-Modul, Backups, TURN-Rotation …) und wandern mit dem ESS-Chart-Upgrade automatisch
|
||||||
mit — dokumentiert auf den jeweiligen Betriebsseiten, nicht als Code-Diff.
|
mit — dokumentiert auf den jeweiligen Betriebsseiten, nicht als Code-Diff.
|
||||||
|
|
||||||
|
|
||||||
|
## Kadenz & CVE-Bezug
|
||||||
|
|
||||||
|
Updates sind zugleich unser wichtigster **CVE-Fix** (siehe [Sicherheit & CVE-Remediation](/betrieb/sicherheit)). Deshalb:
|
||||||
|
- **Regelmäßig** (Richtwert monatlich) Basis-Images/Charts anheben — nicht warten, bis der Report explodiert.
|
||||||
|
- **Ad-hoc** bei einer CRITICAL-CVE mit verfügbarem Fix.
|
||||||
|
- `:latest`-Tags vermeiden (z.B. coturn) — sonst kein reproduzierbarer/scanbarer Stand.
|
||||||
|
|||||||
Reference in New Issue
Block a user