폐쇄망 CML 홈 화면이 외부 콘텐츠 URL에 접근하는 증상이 나타난다.
홈 화면의 외부 콘텐츠 요청을 줄이기 위한 관리 조치다. 업그레이드 시 값이 다시 설정될 수 있어 재확인이 필요하며 CML의 모든 외부 통신을 차단하는 네트워크 정책은 아니다.
CML DB의 site_config에서 blogpost_url, documentation_url, research_url, feature_url을 빈 문자열로 설정한다.
명령 예시는 문서 작성 시 보강한 것이며 대상 시스템에서 실행 검증하지 않았다.
kubectl -n '<namespace>' exec db-0 -c db -- pg_dump -U sense -t site_config > site-config-before.sql
kubectl -n '<namespace>' exec -it db-0 -c db -- psql -U sense
SELECT id,blogpost_url,documentation_url,research_url,feature_url FROM site_config;
\set site_id '확인한-id'
BEGIN;
UPDATE site_config SET blogpost_url='',documentation_url='',research_url='',feature_url=''
WHERE id=:'site_id'
RETURNING id,blogpost_url,documentation_url,research_url,feature_url;
-- 대상 행과 결과 확인 후 COMMIT; 잘못됐으면 ROLLBACK;
홈 화면 콘텐츠 URL 요청 감소와 내부 프로젝트 기능 정상 동작을 확인한다. 전체 egress 차단으로 해석하지 않는다.