- Expediere
- 23 septembrie 2026 la 12:08 UTC
- Autor
- Kamo
- Comite
- 926986d
NATS ruleaza pe reteaua gazda de k1m1 si asculta pe 0.0.0, iar configuratia sa mapat fiecare conexiune fără credibilitate la contul KAMO (no auth user: anon). Deci, orice pod în orice namespace, VM desktop și orice mașină de pe LAN ar putea deschide 192.168.4.22:4222 cu nr. parola și abonați-vă la e-mail și evenimente de prezență pentru fiecare org. Verificat din numele desktopului: CONNECT {} răspuns +OK / PONG. O rețeaPolitica nu poate selecta o capsulă gazdăNetwork, astfel încât parola trebuie să Fii limita. Aceasta este prima jumătate, non-rupere: - KAMO devine un utilizator real, kamo svc. Parola sa trăiește doar în Secrete (SECRETS.md); fiecare parola în nats.conf este acum un hash bcrypt sunt în afara acestui repo), sys este rotit, kamo svc este nou. - anon and no auth user stay for momentan, marcat TRANSLATORSION, so clients that not present Dar continuă să lucrezi în timp ce sunt mutate. A doua jumătate le şterge pe amândouă odată /connz?auth=1 nu arată nicio legătură autorizată ca anon. - Autentificările de locuri de muncă stream-bootstrap (Nats CLI citește NATS USER / NATS PASSWORD). - Etapa de desfășurare reîncărcați acum nats-server după o schimbare ConfigMap. Folosit pentru a citi fișierul Numai la început, astfel încât fiecare schimbare configurat așteptat în tăcere pentru următoarea repornire. Aplicat manual înainte de această comitere: ConfigMap plus o reîncărcare ("Reîncărcat: conturi"), Trei secrete, și NATS USERNAME / NATS PASSWORD adăugat la ***. Verificat live: kamo svc primeste PONG, parola gresita primeste Violarea Autorizatiei si 53 existente conexiunile au rămas în sus.
