- Szycy
- 3 sierpnia 2026 02:47 UTC
- Autor
- Kamo
- Pochęt się
- 8f6c672
Reverts polityka dodana w 06db7db i załatana w 24f76ae. Zajęło się SecurityService down przez około sześć minut w produkcji (pod 0/1, Hikari Połączenia umierające, jedna odsłona żywotności) i zostały usunięte, aby przywrócić służbę. Błędem było zakładanie, że zależności wewnątrz klastrowych determinują strąki. Większość z nich to robi Nie tutaj: karaluchdb-public, nats i miniopublic są wszystkie Usługi z manualnym Punkty końcowe wskazujące na adres węzła 192.168.4.22, a tylko redis są w rzeczywistości Pod koniec. Przestrzeń nazwyKregata wyborca nie może pasować do adresu węzła i każdego węzła Adres znajduje się wewnątrz prywatnych zakresów zasady Internetu z wyjątkiem - więc te trzy Nie miał pasującej reguły, a Cilium zawiodło ich zamknięte. Plaster w 24f76ae złapany MinIO i przegapiły pozostałe dwie, co jest dokładnie tym, jak się zepsuł. Prawidłowa wersja jest łamliwy (pozwól subnetowi node'a na 26257/4222/9000 plus pod CIDR), ale wysyłka drugiej próby czegoś, co spowodowało awarię, Bez środowiska inscenizacji, aby to udowodnić, jest zły handel za to, co to za to Kupowania. To była tylko obrona - dogłębnie: prawdziwa kontrola przeciwko a Adres URL dostarczany przez nadawcę to PublicHostGuard plus DNS-pinning fetcher w SecurityService, która jest jedyną warstwą, która rozumie ponowne połączenie DNS, jest jednostką Testowane na obwodnice i nie ma wpływu Przez to się cofnie. Warto zrobić to poprawnie później, wraz z konwersją tych usług wspieranych węzłami Rzeczywiste punkty końcowe w klatkach — topologia jest tym, co sprawia, że polityka sieci jest niebezpieczna Tutaj, i to jest rzecz, aby naprawić najpierw.