- शिप
- 3 अगस्त 2026 को 3:10 am बजे UTC
- लेखक
- Kamo
- Commit
- 07a5ca0
8f6c672 reverted, केवल वही रूप में जो वास्तव में यहां काम करता है। पहले प्रयास विफल रहा क्योंकि एक सादे नेटवर्कनीति इस बात को व्यक्त नहीं कर सकती क्लस्टर की टोपोलॉजी। तीन सुरक्षा सेवा की चार महत्वपूर्ण निर्भरताएं नोड, पॉड नेटवर्क में नहीं - cockroachdb-0 और nats-k1m1-0 रन होस्टनेटवर्क, MinIO एक मेजबान प्रक्रिया है - इसलिए एक पॉडसेलर उन्हें कभी मैच नहीं कर सकता है। The गैर-घर्षण हिस्सा, और कारण पहला पैच प्रयास भी विफल हो गया है, यह है कि एक नोड सबनेट के लिए IPBlock इसे ठीक नहीं करता है: Cilium नोड को वर्गीकृत करता है क्योंकि आरक्षित होस्ट / रिमोट नोड पहचान, और सीआईडीआर नियम जानबूझकर मैच नहीं करते हैं आरक्षित पहचान toEntity एकमात्र निर्माण है जो इसे व्यक्त करता है। दोनों विफलता मोड लेखन से पहले एक फेंकने वाले कैनरी पॉड के खिलाफ पुन: उत्पन्न किए गए थे इसके बजाय उत्पादन के खिलाफ। कैनरी ने एक ही नियम के तहत सेट किया एक विशिष्ट लेबल, जो कि कैसे ipBlock संस्करण चुपचाप अवरुद्ध हो गया था CockroachDB, NATS और MinIO. कैनरी पर सत्यापित, फिर सुरक्षा सेवा पर कोई पुनरारंभ और कोई पुनरारंभ नहीं होने की पुष्टि की। कनेक्शन त्रुटियां: ALLOW dns, crdb:26257, nats:4222, minio:9000, redis:6379, siblings:80, दुनिया:443 BLOCK node:22, node:443, kube-api:443, redis-via-node:6379, 169.254.169.254, लूपबैक:9000 पिछले चार बिंदु हैं: एक एसएसआरएफ इन हलकों में अब कहीं नहीं जाना है। The इन-कोड गार्ड प्राथमिक नियंत्रण रहता है - यह एकमात्र परत है जो समझता है डीएनएस रीबाइंडिंग - और यह इसके पीछे रक्षा है। हैडर कैनरी प्रक्रिया करता है। किसी को यह बदलने के बजाय इसे फिर से शुरू करना चाहिए इसके कारण से, Cilium की पहचान मॉडल सादे तरीके से व्यवहार नहीं करता है नेटवर्कनीति अंतर्ज्ञान सुझाव देता है, और कोई स्थिर वातावरण नहीं है।.