KamoCRM

只有平台到达数据库的和NATS的管理员端口

FixKlusterServices
已装运
2026年9月23日 13:16 UTC
作者
Kamo
提交
61305e4

YugabyteDB 和 NATS 运行在 k1m1 的主机网络上, 所以每个命名空间的每个吊舱都可以打开每一个 端口他们听。 客户端端端认证(YSQL:5433密码+TLS,NATS:4222 kamo svc) 从216f6bb)开始,并保持开放. 其余的不: yb-master RPC:7100 和 yb-tserver RPC:9110 取用 没有客户端证书的TLS——yb-admin/yb-客户端在没有密码的情况下获得整个数据库—— YCQL:9042没有认证,网络端口(:7000,9010,12000,13000,NATS:8222) 发布旗帜、元数据和运行 SQL 的文本。 邮箱/, treefik- system/, Kamo-university/,群集服务/,meratack/或主机计算机有直接路径通向所有. 是一个CiliumCluster全网络政策, 端口指向每个命名空间的节点身份,但 Kamo 、 kube- system 、 监视 (普罗米修斯刮出:9010和:1300)和桌面(所有者的管理员VM). 启用默认 保持纯减法. 加那利验证,然后从 " 违约 " (封锁)和 `kamo ' (开放);受影响命名空间的每个舱都保持待命状态,所有55个NATS连接都保持了状态。 在犯罪前用手实施 局域网不包含在任何舱位政策中——约束这些端口 要回回转,需要一个 YugabyteDB 重新启动,并留给维护窗口.

所有更改

就像你看到的运输?

所有东西都是靠自己运入你的工作空间的 从免费计划开始,一个月后再读这页.

永远开始自由查看定价