KamoCRM

Sadece platform veritabanı ve NATS'nin yönetim limanlarına ulaşır

FixKlusterServices
Shiked
23 Eylül 2026 13:16 UTC
Yazar
Kamo
Commit
61305e4

YugabayDB ve NATS k1m1'in ev sahibi ağı üzerinde çalışır, bu yüzden her bir pod her isim alanında açık olabilir Kapıları dinliyorlar. Müşteri limanları gerçekleştirilebilir (YSQL :5433 parola + TLS, NATS :4222 kamo svc 216f6bb'dan beri ve açık kalmak. Geri kalanlar: yb-master RPC :7100 ve yb-tserver RPC:9110 take Bir müşteri sertifikası olmadan TLS - yb-admin /yb-client bir şifre olmadan tüm veritabanı alır - YCQL:9042 hiçbir kimlik doğrulamadı ve web limanları (:7000, :9010, :12000, :13000, NATS:8222) Bayraklar, metadata ve koşu SQL metni yayınlar. posta /, traefik-system /, kamo-universe/, küme hizmetleri /, fiyatlartack / veya ev sahibi bir bilgisayar hepsine doğrudan bir yol vardı. ****************, bu inkar edenler için CiliumCluster çapında birNetworkPolicy Kamo dışında her isim alanı için düğümler, kube-system, izleme (Prometheus scrapes:9010 ve :13000) ve masaüstü ( sahibinin yöneticisi VM).DefaultDeny sahte Onu saf bir çıkarma tutar. Canary-verified, sonra "default" (blocked) ile canlı doğrulandı ve "kamo" (açık); etkilenen isim uzaylarında her pod hazır kaldı ve 55 NATS bağlantısı yapıldı. Bu taahhütten önce el tarafından uygulanır. LAN herhangi bir pod politikası ile kaplı değildir - bu limanları bağlayıcı Geri dönüş bir YugabayDB'ye yeniden ihtiyaç duyar ve bir bakım penceresi için bırakılır.

Tüm değişiklikler

Kargoyu gördüğünüz gibi?

Tüm bunlar kendi başına iş alanınıza geliyor. Ücretsiz plana başlayın ve bu sayfayı bir ay içinde tekrar okuyun.

Sonsuza Kadar Ücretsiz BaşlangıçFırsatları Görüntüle