KamoCRM

Hanya platform dapat mencapai sesi Redis

FixKlusterServices
Dikirim
23 September 2026 pukul 11.46 UTC
Penulis
Kamo
Commit
8643cf0

'kamo' Redis memegang setiap sesi * * * dan OTK dan tidak memiliki password. Tidak ada yang dibatasi yang bisa menghubungkan untuk itu: dari pod dalam namespace 'desktop' (dimana desktop KubeVirt dijalankan pada jaringan cluster, tanpa ada NetworkPolicies of their own) a unauthenticated PING returned + PONG on 2026-09- mis siapa pun dengan shell di desktop dapat membaca atau memalsukan sesi anggota manapun, termasuk akun Tuhan. regis / networkpoly.yaml (diterapkan oleh berlaku 'kubectl berlaku -f regis /') hanya mengakui namespace a menyapu setiap beban kerja, ConfigMap dan Secret ditemukan menggunakannya: 'kamo', dan rspamd dalam 'mail'. Diapan dengan tangan hari yang sama dan diverifikasi: dekstop timeout; kamo-internal memungkinkan + PONG; mail / rspamd GNU + PONG, tidak ada kesalahan Redis.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua itu tiba di ruang kerjamu sendiri. Mulailah dengan rencana gratis dan baca halaman ini lagi dalam sebulan.

Mulai Bebas SelamanyaTampilkan Harga