KamoCRM

Клієнти НАТС автентифікують — перша половина ретрингу no auth user

FixKlusterServices
Змішані
23 вересня 2026 р. о 12:08 UTC
Авторизація
Kamo
Про нас
926986d

NATS працює на хост-мережі k1m1 і слухає на 0.0.0.0, і його налаштування наклеєні кожен Безперервне підключення до облікового запису KAMO (no auth user: anon). Так будь-який под простір імен, робочий стіл VM і будь-яка машина на LAN може відкрити 192.168.4.22:4222 без пароль і підписатися на `>` або публікувати в реальному часі платформи — чат, SMS, Електронний лист та події присутності для кожного org. Перевірено з простору імен робочого столу: CONNECT {} відповів +OK / PONG. A NetworkPolicy не може вибрати хостNetwork pod, тому пароль повинен бути граничним. Це перша, нерозривна половина: - KAMO отримує реальний користувач, kamo svc. Його пароль живе тільки в Secrets (SECRETS.md); кожен пароль в nats.conf тепер є bcrypt хеш — ставка, яка зберігає його значення (і клієнти) є поза цим репо, sys обертається, kamo svc є новим. - aon і no auth user stay зараз, позначений TRANSITION, тому клієнти, які не присутні Потрібні умови, які ще зберігають роботу, поки вони переміщуються. Друга половина видаляє одночасно /connz?auth=1 не містить зв'язку, уповноважених як anon. - Потокове завантаження автентифікації роботи (нац CLI читає NATS USER / NATS PASSWORD). - Крок розгортання тепер перезавантажує nats-сервер після зміни ConfigMap. Для читання файлу тільки при старті, так що кожен config зміни мовчки чекав на наступний перезапуск. Застосований вручну перед цим комітом: ConfigMap плюс перезавантаження («Завантажено: акаунти»), the три секрети, і NATS USERNAME / NATS PASSWORD додано в ***. Перевірити live: kamo svc gets pONG, неправильний пароль gets авторизація Violation, і 53 існуючий з'єднання, що залишилися.

Всі зміни

Як ви бачите відправлення?

Все це прибуває в робочому просторі. Почати безкоштовно план і читати цю сторінку знову в місяць.

БезкоштовноПерегляд цін