La interfaz de administración es una interfaz privilegiada
@Walrus 🦭/acc Un gran número de fallos de "gestión de claves" son realmente fallos de permisos. Los nodos de almacenamiento Walrus exponen un socket de administración local para operaciones como la creación de puntos de control de base de datos, y la documentación es contundente: las operaciones enviadas a este socket se ejecutan directamente en el nodo en funcionamiento. Eso es una puerta trasera administrativa si se configuran mal los permisos de archivo. Mantenga la ruta del socket local, mantenga la propiedad ajustada al usuario del servicio Walrus y tenga cuidado con la automatización que se ejecuta como root y "ayudando" a ampliar el acceso. Las copias de seguridad merecen la misma atención. Las copias completas de la base de datos son lo suficientemente grandes como para tentar un manejo descuidado, pero aún contienen el estado operativo de su nodo. Almacénelas en un volumen separado y restaure usando las herramientas admitidas en lugar de copiar directorios alrededor.
@Walrus 🦭/acc $WAL #Walrus