KamoCRM

Только платформа достигает портов администратора базы данных и NATS

FixKlusterServices
Порезанный
23 сентября 2026 г. в 13:16 UTC
Автор
Kamo
Обещать
61305e4

YugabyteDB и NATS работают в хост-сети k1m1, поэтому каждый подок в каждом пространстве имен может открыть каждый Порт они слушают. Аутентификация портов клиента (пароль YSQL:5433 + TLS, NATS:4222 kamo svc) 216f6bb) и оставаться открытым. Остальные не делают: yb-master RPC:7100 и yb-сервер RPC:9110 берут TLS без сертификата клиента — yb-admin/yb-клиент получает всю базу данных без пароля — YCQL:9042 не имеет аутентификации и веб-портов (:7000, :9010, :12000, :13000, NATS:8222) публиковать флаги, метаданные и текст запущенного SQL. Подушка в почтовом ящике/, траефик-система/, kamo-universe/, cluster-services/, ratetack/ или размещенный компьютер имел прямой путь ко всему этому. **************** — это политика CiliumClusterwideNetwork порты в направлении идентификаторов узлов для каждого пространства имен, за исключением камо, кубе-системы, мониторинга (Прометей царапает :9010 и :13000) и рабочий стол (админатор владельца VM). Скачать DefaultDeny False Сохраняет чистое вычитание. Канарские проверенные, затем проверенные в прямом эфире из «по умолчанию» (заблокированные) и «Камо» (открыто); каждая капсула в затронутых пространствах имен оставалась готовой, и все 55 соединений NATS удерживались. Применяется вручную перед этим обязательством. ЛВС не подпадает под действие какой-либо политики pod — связывания этих портов. Для обратной связи необходим перезапуск YugabyteDB и оставлен для окна обслуживания.

Все изменения

Как вы видите судоходство?

Все это приходит в ваше рабочее пространство самостоятельно. Начните с бесплатного плана и прочитайте эту страницу через месяц.

Начните бесплатно навсегдаПосмотреть цены