KamoCRM

NATS ग्राहक प्रमाणित करते हैं - no auth user की पहली छमाही

FixKlusterServices
शिप
23 सितंबर 2026 को 12:08 pm बजे UTC
लेखक
Kamo
Commit
926986d

NATS K1m1 के होस्ट नेटवर्क पर चलता है और 0.0.0.0 पर सुनता है, और इसके विन्यास ने हर जगह मैप किया KAMO खाते (no auth user: anon) के लिए क्रेडेंशियल-कम कनेक्शन। तो किसी भी पोड में नेमस्पेस, डेस्कटॉप वीएम और लैन पर किसी भी मशीन को 192.168.4.22:4222 को कोई नहीं खोल सकता है पासवर्ड और `>` को सब्सक्राइब करें या प्लेटफॉर्म के रियलटाइम ट्रैफिक में प्रकाशित करें - चैट, एसएमएस, प्रत्येक org के लिए ईमेल और उपस्थिति की घटनाओं। डेस्कटॉप नेमस्पेस से सत्यापित किया: कनेक्ट {} उत्तर + OK / PONG. एक नेटवर्कनीति एक होस्टनेटवर्क पॉड का चयन नहीं कर सकती है, इसलिए पासवर्ड को होना चाहिए सीमा हो। यह पहला, गैर-ब्रेकिंग आधा है: -KAMO एक वास्तविक उपयोगकर्ता, kamo svc हो जाता है। इसका पासवर्ड केवल गुप्त (SECRETS.md) में रहता है; हर nats.conf में पासवर्ड अब एक bcrypt हैश है - रेटकैप एक अपने मूल्य रखता है (इसके ग्राहकों) इस रेपो के बाहर हैं, sys को घुमाया जाता है, kamo svc नया है। - anon और no auth user अब के लिए रहते हैं, चिह्नित TRANSITION, तो ग्राहक मौजूद नहीं हैं अभी तक वे काम करते रहते हैं जबकि वे खत्म हो जाते हैं। दूसरा आधा एक बार दोनों को हटा देता है /connz?auth=1 कोई कनेक्शन anon के रूप में अधिकृत पता चलता है। - स्ट्रीम-बूटस्ट्रैप जॉब को प्रमाणित करता है (नाट्स सीएलआई ने NATS USER / NATS PASSWORD को पढ़ा)। - परिनियोजित कदम अब एक कन्फिगरमैप परिवर्तन के बाद नाट-सर्वर को फिर से लोड कर देता है। यह फ़ाइल पढ़ने के लिए इस्तेमाल किया केवल शुरुआत में, इसलिए प्रत्येक विन्यास चुपचाप अगले पुनरारंभ के लिए इंतजार कर रहा था। इस प्रतिबद्धता से पहले हाथ से लागू: ConfigMap प्लस एक पुनः लोड ("Reloaded: लेखा"), तीन राज, और NATS USERNAME / NATS PASSWORD ने *** में जोड़ा। चेक जीना: kamo svc PONG हो जाता है, एक गलत पासवर्ड प्राधिकरण उल्लंघन हो जाता है, और 53 मौजूदा कनेक्शन बने रहे।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

यह सब अपने कार्यक्षेत्र में आता है। मुफ्त योजना शुरू करें और इस पृष्ठ को एक महीने में फिर से पढ़ें।.

Foreverमूल्य निर्धारण देखें