KamoCRM

Solo la piattaforma può raggiungere la sessione Redis

FixKlusterServices
Spegnimento
23 settembre 2026 alle ore 11:46 UTC
Autore
Kamo
Impegno
8643cf0

Il `kamo` Redis tiene ogni *** sessione e OTK e non ha password. Niente di limitato che possa connettersi ad esso: da un baccello nel namespace `desktop` (dove i desktop KubeVirt funzionano sulla rete cluster, senza NetworkPolicies of their own) un PING non autorizzato restituito +PONG il 2026-09-23 — cioè chiunque abbia un guscio su un desktop potrebbe leggere o falsificare la sessione di qualsiasi membro, account dio inclusi. redis/networkpolicy.yaml (applicato dall'attuale `kubectl -f redis/`) ammette solo i namespaces a spazzare ogni carico di lavoro, ConfigMap e Secret trovato utilizzandolo: `kamo`, e rspamd in `mail`. Applicato a mano stesso giorno e verificato: desktop → timeout; kamo-internal → +PONG; mail/rspamd → +PONG, no errori Redis.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo