- 出荷済み
- 2026年9月23日 13:16 UTC
- プロフィール
- Kamo
- コンテンツ
- 61305e4
YugabyteDB と NATS は k1m1 のホストネットワーク上で実行されるため、すべての名前空間内のすべてのPodがすべての名前空間で開くことができます。 彼らが聴くポート。 クライアントは認証ポート (YSQL :5433 パスワード + TLS, NATS :4222 kamo svc) 216f6bb以来、オープン 残りはしない:yb-master RPC:7100およびyb-tserver RPC :9110は取りません クライアント証明書のない TLS — yb-admin/yb-client は、パスワードなしでデータベース全体を取得します。 YCQL :9042 は認証がなく、Web ポート(:7000、 :9010、:12000、:13000、NATS:8222) SQL を実行しているフラグ、メタデータ、テキストを公開します。 メール/、traefik-system/ のポッド kamo-universe/, クラスターサービス/, ratetack/ またはホストされたコンピュータは、そのすべてに直接パスを持っていた. ********************は、CiliumClusterwideNetworkPolicyで、それらを拒否する kamo, kube-system, 監視以外のすべての名前空間のノードのアイデンティティへのポート (プロメテウス・スクラップ:9010および:13000)およびデスクトップ(所有者の管理者VM)。 enableDefaultDeny 偽 純粋な微分を保ちます。 canary-verified は `default` (blocked) からライブを検証し、 `kamo`(オープン)。影響を受けた名前空間内のすべてのPodが準備され、すべての55 NATS接続が保持されます。 このコミットの前に手で適用されます。 LAN はどのPodポリシーでもカバーされていません。これらのポートをバインドします。 ループバックには YugabyteDB の再起動が必要で、メンテナンスウィンドウに残されます.
