- Dikirim
- 23 September 2026 pukul 12.08 UTC
- Penulis
- Kamo
- Commit
- 926986d
NATS menjalankan jaringan host dari K1m1 dan mendengarkan pada 0.0.0.0, dan kepercayaan dipetakan setiap credenal-less connection to the KAMO account (no _ auth _ user: anon). Jadi setiap pod dalam setiap namespace, desktop VM dan mesin apapun di LAN dapat membuka 192.168.4.22: 4222 dengan tidak sandi dan langganan ke '>' atau terbitkan ke dalam platform lalu lintas real time - chat, SMS, email dan acara kehadiran untuk setiap org. Diverifikasi dari ruang-nama desktop: CONNECT {} menjawab + OK / PONG. Suatu NetworkPolicy tidak dapat memilih sebuah pod hostNetwork, jadi sandi harus dipilih menjadi batas. Ini adalah pertama, non-melanggar setengah: - KAMO mendapatkan pengguna nyata, Kamo _ svc. Sandi hanya hidup di Rahasia (SECRETS.md); setiap sandi dalam nats.conf sekarang sebuah hash bcrypt - yang ratestack menyimpan nilainya (kliennya berada di luar repo ini), sys diputar, kamo _ svc adalah baru. - anon dan tidak ada _ auth _ user tinggal untuk saat ini, ditandai TRANSISI, sehingga klien yang tidak hadir Kredensial belum terus bekerja sementara mereka dipindahkan. Bagian kedua menghapus keduanya sekali / connz? auth = 1 tidak menunjukkan koneksi yang resmi sebagai anon. - The slam- bootstrap Authentications Job (nats CLI baca NATS _ USER / NATS _ PASSWORD). - Langkah menyebarkan sekarang reload nats- server setelah Perubahan ConfigMap. Ini digunakan untuk membaca berkas hanya di awal, sehingga setiap config perubahan diam-diam menunggu untuk restart berikutnya. Applied by hand before this commit: the ConfigMap plus a reload ("Reloaded: account"), tiga Rahasia, dan NAS _ USERNAME / NAS _ PASSWORD ditambahkan ke * *. Diperiksa hidup: kamo _ svc mendapat PONG, kata sandi yang salah mendapatkan Otorisasi Pelanggaran, dan 53 yang ada koneksi tetap up.
