- शिप
- 23 सितंबर 2026 को 1:16 pm बजे UTC
- लेखक
- Kamo
- Commit
- 61305e4
YugabyteDB और NATS K1m1 के होस्ट नेटवर्क पर चल रहा है, इसलिए हर नामस्पेस में हर फली हर जगह खुल सकती है। वे सुनते हैं। क्लाइंट पोर्ट प्रामाणिक (YSQL :5433 पासवर्ड + TLS, NATS 4222 kamo svc 216f6bb के बाद से खुला रहता है। शेष नहीं: yb-master RPC:7100 और yb-tserver RPC:9110 लेना एक क्लाइंट प्रमाणपत्र के बिना TLS — yb-admin/yb-client एक पासवर्ड के बिना पूरे डेटाबेस को प्राप्त — YCQL :9042 में कोई प्रमाणीकरण नहीं है, और वेब पोर्ट्स (: 7000,: 9010, 12000, 13000, NATS :8222) झंडे, मेटाडाटा और SQL चलाने का पाठ प्रकाशित करें। मेल में एक फली /, traefik प्रणाली /, कामो यूनिवर्स /, क्लस्टर-सर्विस /, रेटकैक / या होस्ट किए गए कंप्यूटर में सभी के लिए सीधा रास्ता था। ************* एक CiliumClusterwideNetworkPolicy है कि उन denies कामो, कुबे-सिस्टम को छोड़कर हर नामस्पेस के लिए नोड पहचान की ओर बंदरगाहों की निगरानी (Prometheus scrapes: 9010 और:13000) और डेस्कटॉप (मालिक व्यवस्थापक वीएम)। सक्षमDefaultDeny झूठ यह एक शुद्ध घटाव रखता है। कैनरी सत्यापित, फिर `default` (blocked) से लाइव सत्यापित और `kamo` (open); प्रभावित नामस्थानों में हर फली तैयार रहे और सभी 55 NATS कनेक्शन आयोजित किए गए। इस प्रतिबद्धता से पहले हाथ से लागू। लैन किसी भी पॉड पॉलिसी द्वारा कवर नहीं किया जाता है - इन बंदरगाहों को बाइंडिंग लूपबैक के लिए एक YugabyteDB पुनरारंभ की आवश्यकता होती है और रखरखाव खिड़की के लिए छोड़ दिया जाता है।.
