Enable SSH and TLS handshake on prober for TCP22 and TCP443 ports
This commit is contained in:
1 parent
af3453f19f
commit
550ce3fec4
11 files changed
+308
-20
No files matched your search
@@ -324,6 +324,16 @@ curl -s -X PUT http://<control-api>:8080/api/v1/admin/config/inbound-checks \
|
||||
паузой перед self-check (см. ниже): текстовое поле с портами через запятую
|
||||
и чекбокс ICMP.
|
||||
|
||||
Порты `22` и `443` в этом списке трактуются особо: помимо базового
|
||||
TCP-connect (`tcp-22`/`tcp-443`) пробер дополнительно выполняет настоящий
|
||||
обмен SSH-банером (`ssh`) и настоящий TLS-хендшейк (`tls-443`) —
|
||||
голого открытого TCP-порта недостаточно, чтобы считать SSH/HTTPS
|
||||
рабочими. Отдельного переключателя для этих доп.проверок нет: они
|
||||
включаются и выключаются вместе с самим портом в `ports`. Если на порту
|
||||
22/443 у площадки на самом деле слушает что-то, кроме SSH/HTTPS,
|
||||
доп.проверка будет закономерно проваливаться — заведите для такого сервиса
|
||||
другой порт.
|
||||
|
||||
> Правки через `orchestrator.inbound_checks` в `control-api.yaml` тоже
|
||||
> поддерживаются, но только как bootstrap пустой базы данных при самом
|
||||
> первом старте — как только в БД есть эта настройка (а она появляется
|
||||
|
||||
Reference in new issue
Block a user