- ส่งแล้ว
- 23 กันยายน 2569 เวลา 13:16 UTC
- ผู้เขียน
- Kamo
- ตั้งค่า
- 61305e4
YukabyteDB และ NATS ทํางานบนเครือข่ายโฮสต์ของ k1m1 ดังนั้นทุกฝักในชื่อต่าง ๆ สามารถเปิดทุก ท่าเรือที่พวกเขาฟัง พอร์ตไคลเอนต์ยืนยัน (YSQL: 5433 รหัสผ่าน + TLS, NATS: 4222 kamamo svc 216f6bb) และเปิดต่อไป ส่วนที่เหลือไม่ : yb Master RPC: 7100 และ yb server RPC : 9110 รับ TLS โดยไม่ต้องมีใบรับรองลูกข่าย — yb-admin/yb-client ได้รับฐานข้อมูลทั้งหมดโดยไม่มีรหัสผ่าน — YCQL:9042 ไม่มีการตรวจสอบสิทธิ์และพอร์ตเว็บ (: 7000, 0910, 09,12000, 09000, NATS:8222) จัดพิมพ์ธง, ข้อมูลกํากับภาพ และข้อความในการเรียกใช้ SQL กระสวยอยู่ในจดหมาย / ระบบเทรฟริค / camo-uniar/, culate-servations/, ratetack/ หรือเครื่องคอมพิวเตอร์โฮสต์มีเส้นทางโดยตรงไปยังมันทั้งหมด ~CilumCluster Roundnork Policy ที่ปฏิเสธคนเหล่านั้น พอร์ตไปยังการแสดงตัวของโหนดสําหรับทุกเคอร์เนล ยกเว้น kkamo, kube-system, การติดตาม (Prometheus ratchs ::9010 และ:13000) และเดสก์ท็อป (Admin VM). เปิดใช้งาน DefaultDevinal false รักษามันเอาไว้ (จะมีคําบัญชาแก่มะลาอิกะฮฺว่า) จงนําสิ่งอันพึงสงวนไว้ 'กะโม' (โอเพ่น; ทุกฝักที่อยู่ในชื่อที่ได้รับผลกระทบ ยังคงอยู่พร้อม และทั้ง 55 NATS เชื่อมต่อกัน ใช้ด้วยมือก่อนที่จะดําเนินการนี้ แลงไม่ได้ครอบคลุมด้วยนโยบาย pod ใด ๆ — การผูกพอร์ตเหล่านี้ เพื่อวนรอบ ต้องการยูกาไบท์ดีบี เริ่มต้นใหม่ และทิ้งไว้ที่หน้าต่างซ่อมบํารุง.
