9000 и 8123 видны телнетом но по сети нет. Вопрос не совсем по КХ но подскажите кто знает, обычно какой файрволл или что сетевое в редхате публикует этих слушателей вовне? докеров, кубера нет
почему это должен быть firewall обязательно? ss -nltp | grep "9000|8123" или netstat -nltp | grep "9000|8123" посмотрите. может у вас просто listen_host не 0.0.0.0 ?
спасибо! действительно по умолчанию listen_host был локальный, сделал :: и заработало
ну вы там осторожнее, надеюсь хотя бы беспарольного default пользователя не сделали? и публичного IP на этом сервере нет? а то щас сканеры утечек набегут ограничьте вашей подсетью через /etc/clickhouse-server/users.d/default.xml <clickhouse> <users> <default> <networks><ip>... </ip></networks> </default> </clickhouse>
нет, это внутри локалки сервер. Спасибо большое за подсети, добавлю для радости ИБ.
Обсуждают сегодня