KamoCRM

เฉพาะแพลตฟอร์มถึงพอร์ตฐานข้อมูลและ NATS ของ

FixKlusterServices
ส่งแล้ว
23 กันยายน 2569 เวลา 13:16 UTC
ผู้เขียน
Kamo
ตั้งค่า
61305e4

YukabyteDB และ NATS ทํางานบนเครือข่ายโฮสต์ของ k1m1 ดังนั้นทุกฝักในชื่อต่าง ๆ สามารถเปิดทุก ท่าเรือที่พวกเขาฟัง พอร์ตไคลเอนต์ยืนยัน (YSQL: 5433 รหัสผ่าน + TLS, NATS: 4222 kamamo svc 216f6bb) และเปิดต่อไป ส่วนที่เหลือไม่ : yb Master RPC: 7100 และ yb server RPC : 9110 รับ TLS โดยไม่ต้องมีใบรับรองลูกข่าย — yb-admin/yb-client ได้รับฐานข้อมูลทั้งหมดโดยไม่มีรหัสผ่าน — YCQL:9042 ไม่มีการตรวจสอบสิทธิ์และพอร์ตเว็บ (: 7000, 0910, 09,12000, 09000, NATS:8222) จัดพิมพ์ธง, ข้อมูลกํากับภาพ และข้อความในการเรียกใช้ SQL กระสวยอยู่ในจดหมาย / ระบบเทรฟริค / camo-uniar/, culate-servations/, ratetack/ หรือเครื่องคอมพิวเตอร์โฮสต์มีเส้นทางโดยตรงไปยังมันทั้งหมด ~CilumCluster Roundnork Policy ที่ปฏิเสธคนเหล่านั้น พอร์ตไปยังการแสดงตัวของโหนดสําหรับทุกเคอร์เนล ยกเว้น kkamo, kube-system, การติดตาม (Prometheus ratchs ::9010 และ:13000) และเดสก์ท็อป (Admin VM). เปิดใช้งาน DefaultDevinal false รักษามันเอาไว้ (จะมีคําบัญชาแก่มะลาอิกะฮฺว่า) จงนําสิ่งอันพึงสงวนไว้ 'กะโม' (โอเพ่น; ทุกฝักที่อยู่ในชื่อที่ได้รับผลกระทบ ยังคงอยู่พร้อม และทั้ง 55 NATS เชื่อมต่อกัน ใช้ด้วยมือก่อนที่จะดําเนินการนี้ แลงไม่ได้ครอบคลุมด้วยนโยบาย pod ใด ๆ — การผูกพอร์ตเหล่านี้ เพื่อวนรอบ ต้องการยูกาไบท์ดีบี เริ่มต้นใหม่ และทิ้งไว้ที่หน้าต่างซ่อมบํารุง.

เปลี่ยนแปลงทั้งหมด

เหมือนที่คุณเห็นการขนส่ง?

ทั้งหมดของมันมาถึง ในที่ทํางานของคุณเอง เริ่มที่แผนฟรี และอ่านหน้านี้อีกครั้งในเดือน.

เริ่ม เป็น อิสระ ตลอด ไปแสดงพริ้นซ์