- Verschifft
- 23. September 2026 um 13:12 UTC
- Autor
- Kamo
- Ausschuss
- 216f6bb
Zweite Hälfte von 926986d. Jeder Client präsentiert nun das kamo_svc Login: die Java-Dienste durch NatsConfig der Share Library (NATS_USERNAME / NATS_PASSWORD von ***, ausgewählt nach einem rollenden Neustart), RAGService cd6a7e3 und KBService b08c5ba (ihre eigene NatsConfig), ocrservice 26d3b75, kamo-interne 72c8d751, die vier Universumsdienste, die stream-bootstrap Job. /connz?auth=1 zeigte 54 von 54 Verbindungen, die als kamo_svc autorisiert wurden wurde angewendet, und noch 54 von 54 nach der Reload. So werden der anon-Benutzer und das no_auth_user Mapping gelöscht. Verifiziert vom Desktop-Namensraum: CONNECT {] antwortet jetzt -ERR 'Autorisierungsverletzung' (er hat heute Morgen +OK / PONG geantwortet). SECRETS.md listet die Konsumenten jedes Geheimnisses auf, den Worldgen-Agenten auf k3m1 (Universum-Erddaten 197df25) liest das gleiche Login aus einer Root-only env-Datei auf diesem Host. Vor dieser Übergabe von Hand angewendet (ConfigMap + Reload); der Reload des Einsatzschrittes macht ihn zu einem No-Op.
