- 관련 상품
- 2026년 8월 3일 오전 10:26 UTC
- 이름 *
- Kamo
- 뚱 베어
- 93de3e7
이 정책은 시간 동안 전체 플랫폼의 로그인 오프라인을했습니다. Cilium은 RESOLVED BACKEND에 대한 승인, 서비스 DNAT 후, 그래서 포트는 pod의 TargetPort이며 ClusterIP의 포트가 없습니다. 더 보기 {6379, 80, 8080}의 클러스터 수당 (80 -> 80) 떨어졌다 kamocapcha-service (80 -> 3000). 캡차 CapchaVerificationService가 실행되기 때문에 검증이 불가능했습니다. timeout 없이 restTemplate, 모든 로그인 스레드는 무한하게 차단 빠른 실패 보다는 오히려. 서비스 이용을 위해 "서비스 활성화:80"의 헤더에 표기 항구, 그래서 그것은 결코 다른 어떤 것에 백엔드 듣기를 exercising 동안 통과. 그것은 왜이 발송하기 전에 잡지 않았다. 포트 목록은 이제 in-cluster endpoints에 제거됩니다. kamo namespace 노출 ~35개의 뚜렷한 TargetPorts 및 SecurityService는 그 중 많은 통화를 합법적으로 사용합니다. 그(것)들을 문질러서 다음 시간 누군가가 추가한 리스트입니다. 서비스. 그것은 또한 조금을 샀다 : SSRF 포함이 정책은 온다 `world` 규칙에서 노드 식별을 일치하지 않습니다. 옵션 정보 3000에 pod를 sibling는 위협 모델이 없었습니다. 노드-resident 및 세계 규칙은 터치되지 않습니다, 그래서 실제적인 포함 — CRDB/NATS/MinIO를 넘어 노드 액세스는 80/443 이상의 인터넷이 없습니다. 이 커밋 전에 적용된 라이브; 플랫폼은 로그인을 다시 제공합니다.