- Порезанный
- 23 сентября 2026 г. в 13:16 UTC
- Автор
- Kamo
- Обещать
- 61305e4
YugabyteDB и NATS работают в хост-сети k1m1, поэтому каждый подок в каждом пространстве имен может открыть каждый Порт они слушают. Аутентификация портов клиента (пароль YSQL:5433 + TLS, NATS:4222 kamo svc) 216f6bb) и оставаться открытым. Остальные не делают: yb-master RPC:7100 и yb-сервер RPC:9110 берут TLS без сертификата клиента — yb-admin/yb-клиент получает всю базу данных без пароля — YCQL:9042 не имеет аутентификации и веб-портов (:7000, :9010, :12000, :13000, NATS:8222) публиковать флаги, метаданные и текст запущенного SQL. Подушка в почтовом ящике/, траефик-система/, kamo-universe/, cluster-services/, ratetack/ или размещенный компьютер имел прямой путь ко всему этому. **************** — это политика CiliumClusterwideNetwork порты в направлении идентификаторов узлов для каждого пространства имен, за исключением камо, кубе-системы, мониторинга (Прометей царапает :9010 и :13000) и рабочий стол (админатор владельца VM). Скачать DefaultDeny False Сохраняет чистое вычитание. Канарские проверенные, затем проверенные в прямом эфире из «по умолчанию» (заблокированные) и «Камо» (открыто); каждая капсула в затронутых пространствах имен оставалась готовой, и все 55 соединений NATS удерживались. Применяется вручную перед этим обязательством. ЛВС не подпадает под действие какой-либо политики pod — связывания этих портов. Для обратной связи необходим перезапуск YugabyteDB и оставлен для окна обслуживания.
