KamoCRM

Clienţii NATS autentifică prima jumătate a pensionării no auth user

FixKlusterServices
Expediere
23 septembrie 2026 la 12:08 UTC
Autor
Kamo
Comite
926986d

NATS ruleaza pe reteaua gazda de k1m1 si asculta pe 0.0.0, iar configuratia sa mapat fiecare conexiune fără credibilitate la contul KAMO (no auth user: anon). Deci, orice pod în orice namespace, VM desktop și orice mașină de pe LAN ar putea deschide 192.168.4.22:4222 cu nr. parola și abonați-vă la e-mail și evenimente de prezență pentru fiecare org. Verificat din numele desktopului: CONNECT {} răspuns +OK / PONG. O rețeaPolitica nu poate selecta o capsulă gazdăNetwork, astfel încât parola trebuie să Fii limita. Aceasta este prima jumătate, non-rupere: - KAMO devine un utilizator real, kamo svc. Parola sa trăiește doar în Secrete (SECRETS.md); fiecare parola în nats.conf este acum un hash bcrypt sunt în afara acestui repo), sys este rotit, kamo svc este nou. - anon and no auth user stay for momentan, marcat TRANSLATORSION, so clients that not present Dar continuă să lucrezi în timp ce sunt mutate. A doua jumătate le şterge pe amândouă odată /connz?auth=1 nu arată nicio legătură autorizată ca anon. - Autentificările de locuri de muncă stream-bootstrap (Nats CLI citește NATS USER / NATS PASSWORD). - Etapa de desfășurare reîncărcați acum nats-server după o schimbare ConfigMap. Folosit pentru a citi fișierul Numai la început, astfel încât fiecare schimbare configurat așteptat în tăcere pentru următoarea repornire. Aplicat manual înainte de această comitere: ConfigMap plus o reîncărcare ("Reîncărcat: conturi"), Trei secrete, și NATS USERNAME / NATS PASSWORD adăugat la ***. Verificat live: kamo svc primeste PONG, parola gresita primeste Violarea Autorizatiei si 53 existente conexiunile au rămas în sus.

Toate modificările

Ca ceea ce vezi de transport maritim?

Toate acestea ajung în spațiul de lucru pe cont propriu. Începeți cu planul gratuit și citiți această pagină din nou într-o lună.

Pornește gratuit pentru totdeaunaVezi prețurile