EDIT: Acabo de darme cuenta de que solo es accesible cuando inicio sesión como administrador. Parece que el backend de Discourse devuelve un 404 para esta página. ![]()
¿Es seguro exponer /sidekiq al público? Mi suposición es “absolutamente no”.
Acabo de descubrir que el ingress del gráfico de Helm de Bitnami que instalé expone este punto de conexión de forma predeterminada, pero pude bloquear el contenedor de sidekiq deteniendo el proceso en /sidekiq/busy.
Observo que en meta.discourse.org, /sidekiq devuelve un 404. Si ustedes están ejecutando en un clúster de Kubernetes, ¿están usando el controlador de ingress simplemente para reescribirlo a un 404, o hay algo en el backend de Discourse que debería proteger esta página? ¿Hay otras rutas que no deberían ser accesibles públicamente?
¡Gracias!