- Shipped
- 25 sierpnia 2026 15:34 UTC
- Author
- Kamo
- Commit
- 3342ccd
Dwie luki, obie sprawdzone w stosunku do klastra żywego dzisiaj. PIERWSZE: każdy istniejący alert KamoDesktop mierzy, czy komponent żyje. Wszyscy czterej byli zieloni podczas awarii 2026-08-25 - punkt końcowy RDP gotowy, agent Gotowy, guacamole 1/1, guacd 1/1 – podczas gdy nikt nie mógł się połączyć, ponieważ SSO Wygasa tokena było opróżnianie listy połączeń sesji. Żyć nie widzi To. Więc kanacz idzie całą ścieżką, którą przechodzi osoba: SecurityService mięczy a Prawdziwy link, jest wymieniany w miejscu bramy PUBLIC url (wykonując DNS, Certyfikat i Traefik routing zamiast ich omijania), pulpit musi Pojawiają się w katalogu połączenia, a sesja została otwarta na cykl EARLIER Trzeba jeszcze wymienić swoje powiązania. Ten ostatni etap jest sednem. Awaria pozostawiła świeże logowanie i pękanie Tylko ponownie łączy się, więc sonda, która loguje się na świeżo za każdym razem, gdy nigdy by nie widziała To jest to. Zweryfikowany koniec, aby zakończyć się na żywej bramie z celowo krótką Okno: świeży login zielony, odbywał sesję na czerwono, dokładnie podpis awariowy. NIE otwiera prawdziwej sesji RDP. sesje kluczy xrdp na : ?user, color-depth> I kolorowanka jest przypięta, więc loguje się REJOIN na jednym pulpicie — sonda logująca się jako Prawdziwy członek dołączy do sesji na żywo i odłączy ich co kilka. - Za chwilę. Dwa kontrole TCP oraz istniejące ostrzeżenie o gotowości na punkty końcowe, które Noga bez eksmisji kogokolwiek. DRUGI, a prawdziwy powód, dla którego zepsuty pulpit można było znaleźć tylko poprzez wypróbowanie go: Jedyny odbiorca alertmanagera był dosłownie nazwany "null", a każdy alert w Klaster został do niej skierowany. Zasady były prawidłowo wystrzelone; nic nie było - Słuchanie. Alerty trafiają teraz do SysAdmin-KamoCRM.com za pośrednictwem własnego postfixu klastra I do wątku czatu członka. Dostarczone jako alertmanagerConfig CR - jest stosowany ręcznie i nie jest CI Cel – routing, który istnieje tylko po tym, jak ktoś ponownie uruchomi scenariusz, jest taki sam Klasa problemu jako reguła, której nikt nie stosował. Nowe alerty obejmują uszkodzony login, zepsute połączenie w szczególności, wygasa Certyfikat i kanary STALE – sonda, która przestaje raportować, nie może odczytać Tak zdrowy, ponieważ cisza jest trybem awarii, ten cały rurociąg usuwa. Sonda jest śledzona jako ConfigMap na obrazie pytona (tylko standardowa biblioteka), Tak więc nie ma drugiego obrazu, aby utrzymać łatanie przez całe życie klasteru, a CI Bramy na 17 testach jednostkowych: kanacz, który po cichu informuje o sukcesie Gorzej niż bez kanary.