Zweite Cluster triaged PLOS ist implementiert, und billig jetzt

Docskamo-internal
Verschifft
15. August 2026 um 00:02 UTC
Autor
kamo
Ausschuss
4d326a4

Die sechs PLOS_*-Rechte haben eine echte Funktion: KamoLOS ist ein Full Loyed Service. Nicht Deletable. Aber nichts erzwingt eine von ihnen - keine Rechte Kontrolle überall in KamoLOS, und der kamo-interne Stellvertreter authentifiziert die Sitzung ohne Überprüfung rechts - so würde jedes authentifizierte org-Mitglied jeden Kredit-Endpunkt erreichen. Es ist derzeit nicht exponiert: kamolos-Service existiert im Cluster, aber es gibt keine Kamolos-Einsatz, so dass der Service keine Backing-Pods hat. Kein Zwischenfall; ein Falle gesetzt. Das macht jetzt den billigen Moment. Gating heute sperrt niemanden aus, weil niemand das Modul erreichen. Nach dem Einsatz und Menschen Service-Darlehen, die identische Änderung wird eine gesäte Wanderung mit einem realen Explosionsradius. Zwei Dinge, die im gleichen Pass zu beheben: ProxyHmacFilter - das ist, was die macht die X-Org-Id Header vertrauenswürdig überhaupt - Standard für Behinderte und ist nicht in gesetzt KamoLOS/k8s/deployment.yaml, so LoanController vertraut derzeit einem Kunden-Angebot org header; und LoanController.get(uid) gibt jedes Darlehen durch ID ohne Org-Check zurück. Gestoppt kurz der Umsetzung, weil Gating der Proxy braucht die Rechte des Mitglieds und ksemSessionShared stellt sie nicht aus - keine Proxy-Routentore auf der rechten Seite heute. Die Klempnerrechte in die KSEM-Sitzung lesen betrifft jede Proxy, so ist es seine eigene Scheibe, anstatt etwas zu schrauben auf diese Triage.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen