- Shiked
- 23 Eylül 2026 13:16 UTC
- Yazar
- Kamo
- Commit
- 61305e4
YugabayDB ve NATS k1m1'in ev sahibi ağı üzerinde çalışır, bu yüzden her bir pod her isim alanında açık olabilir Kapıları dinliyorlar. Müşteri limanları gerçekleştirilebilir (YSQL :5433 parola + TLS, NATS :4222 kamo svc 216f6bb'dan beri ve açık kalmak. Geri kalanlar: yb-master RPC :7100 ve yb-tserver RPC:9110 take Bir müşteri sertifikası olmadan TLS - yb-admin /yb-client bir şifre olmadan tüm veritabanı alır - YCQL:9042 hiçbir kimlik doğrulamadı ve web limanları (:7000, :9010, :12000, :13000, NATS:8222) Bayraklar, metadata ve koşu SQL metni yayınlar. posta /, traefik-system /, kamo-universe/, küme hizmetleri /, fiyatlartack / veya ev sahibi bir bilgisayar hepsine doğrudan bir yol vardı. ****************, bu inkar edenler için CiliumCluster çapında birNetworkPolicy Kamo dışında her isim alanı için düğümler, kube-system, izleme (Prometheus scrapes:9010 ve :13000) ve masaüstü ( sahibinin yöneticisi VM).DefaultDeny sahte Onu saf bir çıkarma tutar. Canary-verified, sonra "default" (blocked) ile canlı doğrulandı ve "kamo" (açık); etkilenen isim uzaylarında her pod hazır kaldı ve 55 NATS bağlantısı yapıldı. Bu taahhütten önce el tarafından uygulanır. LAN herhangi bir pod politikası ile kaplı değildir - bu limanları bağlayıcı Geri dönüş bir YugabayDB'ye yeniden ihtiyaç duyar ve bir bakım penceresi için bırakılır.
