Fix kubectl not found in pod, add docs alias, proactive SUBDOMAINS
- Mount /usr/local/bin/kubectl from host via hostPath instead of failing apt-get install (kubectl not in default Debian repos) - Add "docs" to SUBDOMAINS list...
Add wopi-*** for DocsService
Adds WOPI JWT signing secret used by DocsService for Docs access tokens. Deployed to both K1M1 and K2M1 clusters.
Remove forced WebSocket headers from media middleware
Traefik v3 handles WebSocket Upgrade/Connection headers natively. Remove forced headers that broke non-WebSocket API requests.
Add system account to all NATS configs
Add $SYS account with admin credentials to k0m1, k1m1, and k2m1 NATS configs. Enables nats CLI cluster management operations (peer removal, step-down, etc.) for...
Resilient probes so cluster stays up when one node is offline
- Liveness: tcpSocket on 4222 (do not depend on JetStream meta leader) - Readiness: initialDelay 90s, period 15s, failureThreshold 10 so k0m1+k1m1 can form qu...
Update Traefik routes: themes.* assets now only load from k1m1 minio instead of balancing across k0m1, k1m1, and k2m1
Use VPN addresses for k0m1/k2m1 minio-public backends
- Endpoints: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 stays local - IngressRoute host match: 100.64.x.x -> 10.8.0.1, 10.8.1.1, 10.8.2.1
Skip CockroachDB init job if any pods exist - cluster already initialized
Improve CockroachDB init check to wait for pods and verify cluster state
Prevent CockroachDB init job from running when cluster is already initialized
Update CockroachDB probes, HTTP redirect, and MinIO service endpoints
Add CORS middleware to theme routes to allow cross-origin access from all websites
Add HTTP to HTTPS redirect middleware and IngressRoute
- Create redirect-to-https middleware for permanent redirects - Add catch-all IngressRoute on web entrypoint to redirect all kamocrm.com domains to HTTPS - Fixe...
Remove hostPort from Traefik deployment
- Port 443 is already bound by ingress-nginx via CNI hostPort - Keep standard containerPort configuration
Change Traefik service to LoadBalancer with externalIPs for direct access
- Use LoadBalancer type with externalIPs instead of NodePort - Allows router to forward port 443 directly to service IP - This should bypass ingress-nginx hostP...
إضافة قوة مضيفة إلى نشر ترافيك من أجل الوصول المباشر إلى الموانئ
- استخدام القوة المضيفة 443 للدخول على شبكة الإنترنت لضمان التفافية - السماح للمرسل إلى ميناء 443 مباشرة إلى ترافيك - وضع أيضا جهازا مضيفا للشبكة (30080) واسمين...
Set External Traffic Policy to Local for Traefik NodePort service
- يسمح بتحديد مسار حركة المرور الخارجي على نحو سليم من جهاز التوجيه - يحفظ عناوين المصدر IP لتحسين قطع الأشجار
Update CockroachDB StatefulSet to use dynamic VPN IP based on node hostname
- ستة إعلانات مضافة لاستخدام الرقم IP (10.8.1.1 للكومي 1، 10.8.2.1 للكيلومترات المربعة 1) - تحديث البارامترات المستخدمة في استخدام برامج الحماية الشخصية بدلاً م...
يضاف شهادات رمزية إلى الإبداع السري لكوكروش دي بي
- أضف المشنقة و المشنقة لدليل الصرصور - تحديث سير العمل في مجال مكافحة التصحر/الأمراض المعدية لتشمل شهادات العقيدة عند إنشاء *** - قضية (كوكروش بي كراشلوب)
نسلّم (باكوف ليميت) بحذف العمل الفاشل وإعادة التجفيف
- عندما تفشل الوظيفة مع (باكوفليمت) المُسَتَحَوَّل، وتُنظَّفُ الطوابق، وتُحذف وتُعيدُ العمل -هذا يسمح لنا بالحصول على سجلات جديدة -القطط "الجاهزة" أوقعت خطأ في ...
نسلّم (باكوفليميت) مُسْتَحَبَاً بحذف وإعادةِ العمل
- عندما تفشل الوظيفة مع (باكوفليمت) المُسَتَحَوَّل، وتُنظَّفُ الطوابق، وتُحذف وتُعيدُ العمل - وهذا يتيح للوظيفة العودة إلى العمل والنجاح إذا كانت المجموعة قد بد...
Improve CockroachDB init job error handling when pods are cleaned up
- Check previous pod logs if current pods are not found - Test cluster connectivity to verify if already initialized - Better handling of failed jobs with clean...
MinIO secret creation from workflow (MinIO is managed manually)
Add automatic *** secret creation
- Create *** secret on both k1m1 and k2m1 - Secret contains MINIO_CURRENT_HOST pointing to k0m1 MinIO instance (http://10.8.0.1:9000) - Fixes kamowssecurity-dep...
Resolve Traefik, NATS, and CockroachDB deployment issues
- Remove hostPort from Traefik deployment (conflicts with NodePort service) - Fix NATS deployment to only deploy server-specific statefulsets (nats-k1m1, nats-k...
Improve CockroachDB init job error handling - check pod status and logs after timeout
Update IP addresses from Tailscale (100.64.x.x) to WireGuard VPN (10.8.x)
أضف أشعة كامو كاملة مع جميع الطرق الأربعة عشر
Ebed full SVG content directly instead of partial paths
Use CSS-only approach for Kamo logo
Removed broken SVG file mount, using CSS background-image لتحميل الشعار الخارجي مباشرة على عنصر "لوجو"
Fix logo.svg to reference external Kamo logo URL
استخدام عنصر صور SVG لضم شعار خارجي بدلا من مسارات معقدة مع تحولات مكسورة
يستعاض عن شعار " جولة كوبي " بشعار " كامو " SVG
لوجـم الـمـوسـم الـمـوسـم الـمـوسـم الـمـتـمـعـة لـهـا لتحل محل العلامة المائية لجولة الكوكب/الشعار السطحي
أضف ملف برمجيات CSS لتجاوز شعار " المعالم المائية "
- تقليد مبتكر - Mount CSS file to /var/www/html/custom.cs - تشكيلة من المؤمنة لتحميل صحائف إضافية
يستعاض عن جميع شعارات " جولة كوبي " بشعار كامو بما في ذلك علامة المياه
تحديث الشعارات الجلدية على شكل صفيفة لتغطية: - شعار رئيسي - شعار الرأس المنهار الصغير - العلامة المائية للصناديق/الشعار السطحي
أضف بضائع بريدية إلى قائمة شركة SUBDOMAINS
Enables automatic SSL certificate creation for mail.kamocrm.com
Expose Postfix port 25 and 587 via hostPort for inbound mail
مطلوب لاستقبال وصلات خارجية من نظام SMTP على K1M1
مثل ما ترى الشحن؟?
كل واحد من هذه تحديثات الأراضي في مكان عملك تلقائيا. ابدأوا بالمجان وشاهدوها تنمو بعد أسبوع.