- Dikirim
- 23 September 2026 pukul 11.46 UTC
- Penulis
- Kamo
- Commit
- 8643cf0
'kamo' Redis memegang setiap sesi * * * dan OTK dan tidak memiliki password. Tidak ada yang dibatasi yang bisa menghubungkan untuk itu: dari pod dalam namespace 'desktop' (dimana desktop KubeVirt dijalankan pada jaringan cluster, tanpa ada NetworkPolicies of their own) a unauthenticated PING returned + PONG on 2026-09- mis siapa pun dengan shell di desktop dapat membaca atau memalsukan sesi anggota manapun, termasuk akun Tuhan. regis / networkpoly.yaml (diterapkan oleh berlaku 'kubectl berlaku -f regis /') hanya mengakui namespace a menyapu setiap beban kerja, ConfigMap dan Secret ditemukan menggunakannya: 'kamo', dan rspamd dalam 'mail'. Diapan dengan tangan hari yang sama dan diverifikasi: dekstop timeout; kamo-internal memungkinkan + PONG; mail / rspamd GNU + PONG, tidak ada kesalahan Redis.
