- 已装运
- 2026年9月23日 12:08 UTC
- 作者
- Kamo
- 提交
- 926986d
NATS运行于k1m1的主机网络上,并收听于0.0.0.0,其配置映射出每个 与KAMO账户的无证书连接( no auth user: anon). 所以,任何舱 命名空间、桌面VM和局域网上的任何机器都可以打开192.168.4.22:4222,没有 密码和订阅 QQ 或发布到平台的实时流量——聊天,短信, 电子邮件和每个 Org 的存在事件。 从桌面命名空间校验: CONNECT QQ 回答 +OK / PONG 。 网络政策无法选择主机Network socket, 因此密码必须 成为边界。 这是第一个非破碎的部分: - KAMO得到一个真正的用户,kamo svc。 它的密码只存在于机密(SECRETS.md); nats.conf中的密码现在是一个 bcrypt hash —— labetack one 保留其值(其客户端) 、 旋转 sys 、 kamo svc 为新 。 - 自动用户和自动用户暂留,标记为转换,因此不在场的客户端 证书在移出时仍继续工作。 下半部分删掉两次 /connz?auth=1显示没有被授权作为肛门的连接. - 溪流-波茨特拉克作业认证(nats CLI读作NATS USER/NATS PASWORD)。 - 部署步骤现在重新装入Nats-server 在配置图改变后。 曾经读过文件 因此,每个配置变化都默默地等待下一次重启。 此操作前手动应用: ConfigMap + a reload ("重装: 帐号"), 三个秘密,和NATS USERNAME / NATS PASWORD 添加到 ***. 已检查 现场: kamo svc 得到 PONG, 错误的密码得到授权 违反, 和53个现有的 关系没有恢复.
