- Verschifft
- 23. September 2026 um 10:44 UTC
- Autor
- Kamo
- Ausschuss
- 28ba91b
Die Conversion-api.kamocrm.com IngressRoute schickte jeden über das Internet zu diesem Dienst, wo mehrere Endpunkte (/image/resize-bg, /favicon/generate, /convert-to-pdf, /generate-thumbnails, /page-count, /Render-Seite) betreiben Sie 08.09.2018peg, LibreOffice und Batik auf hochgeladenen Bytes und authentifiziert niemanden - ihre Anrufer sind in-cluster Java-Dienste, die keine Anmeldeinformationen senden. Ein Sweep von jedem Repo fand keinen Kunden des öffentlichen Hosts: kamo-interne, SecurityService, DocsService, MediaService und DaemonService alle **************** - k8s/conversion-ingress.yaml wird gelöscht, und die Bereitstellung läuft jetzt in der Löschroute "kubectl delete ingress route" aus Konvertierung-Api-ingress --ignore-not-gefunden" statt Anwendung (anwenden nie Pflaumen, und eine von Hand angewendet Kopie darf nicht zurückkommen). Die Live-Route wurde von Hand auf 2026-09-23 gelöscht: Der Gastgeber antwortet jetzt Traefiks 404, während der In-Cluster-Gesundheitscheck noch antwortet {"status:::UP" . - NoPublicRouteTest Pins beide: keine IngressRoute in k8s/, und der Workflow löscht, anstatt zu gelten. Die Forderung von X-Internal-Auth von den Incluster-Callern (wobei die Endpunkte gieren) bleibt die zweite Schicht.
