実際にログインするアクセスカナリーと、人が到達するアラート

FeatureKlusterServices
Shipped
2026年8月25日 15:34 UTC
Author
Kamo
Commit
3342ccd

今日はライブクラスターと証明される2つのギャップ。 FIRST:COMPONENTが生きているかどうか、既存のKamoDesktopアラートはすべて測定します。 2026-08-25 の停電中に4つすべて緑色だった — RDP エンドポイントの準備ができて、エージェント 準備ができた, guacamole 1/1, guacd 1/1 — 誰も接続できませんでした, SSO トークンの有効期限はセッションの接続リストを空にしていました。 ライブネスが見えない です。 したがって、カナリアは、人道全体を歩く: SecurityService は、 実際のリンクは、PUBLICゲートウェイのURL(DNSの実行、 証明書と Traefik ルーティングをバイパスするのではなく)、デスクトップは 接続ディレクトリに表示され、 EARLIER サイクルで開かれるセッション それでも接続をリストする必要があります。 最後のステージはポイントです。 残された新鮮なログインが機能し、壊れた 再接続するだけなので、毎回新鮮な状態でログを記録するプローブは見られない お問い合わせ 生きたゲートウェイに対して、意図的に短時間で終わるように検証されたエンド window: 新鮮なログイングリーン, セッション赤を保持, 正確には、古い署名. 実際のRDPセッションは開いていません。 xrdp キーセッション <user,color-depth> そして色の深さはピン留めされる従ってログインREJOIN 1のデスクトップ-として記録する調査 実際のメンバーは、ライブセッションに添付して、数秒ごとに切断します。 交通アクセス 2 つの TCP は、既存のエンドポイント対応のアラート カバーとチェックします。 だれもを台無しにしないで足。 SECONDは、壊れたデスクトップがそれを試みることによってしか見つけられない本当の理由: Alertmanagerの唯一の受信機は、文字通り「null」と名付けられ、すべてのアラートは、 クラスターはそれにルーティングされました。 ルールは正しく発動していた。何もなかった リスニング。 アラートは、クラスター自身のポストフィックスを介してSysAdmin@KamoCRM.comに行くようになりました メンバーのチャットスレッドに。 AlertmanagerConfig CR として提供 ********************は手作業で適用され、CIではありません ターゲット — 誰かがスクリプトを再実行した後にのみ存在するルーティングは同じです ルールが適用されていないので問題のクラス。 新しいアラートは、壊れたログインをカバーします。, 壊れた再接続具体的に, expiring 証明書、およびSTALEのカナリア - レポートを停止するプローブは決して読みません サイレンスが故障モードなので、このパイプライン全体が削除されます。 プローブは ConfigMap として 標準的な python イメージ (標準ライブラリのみ)、 そのため、クラスターの人生のためにパッチを当てる2番目の画像はありません。 17単位のテストで展開をゲート:サイレントに成功を報告するカナリア カナリアよりも悪い.

All changes

配送を見るのが好きですか?

これらのアップデートは、自動的にワークスペースに埋め込まれます。 週1回無料スタートし、週1回生育する.

永遠に無料で始める料金を見る