Simplify Dovecot config - entfernen Sie problematische Version enthalten
- Entfernen Sie dovecot-Version gehören, dass Fehler verursacht - Verwenden Sie einfachere Konfiguration mit nur Protokolle und Protokoll enthält - Roundcube po...
Dovecot Versionsanforderungen beheben und Roundcubemail-Datenbank erstellen
- Dovecot-Version.conf.ext include (erforderlich als erste Einstellung) - MySQL Job: CREATE DATABASE roundcubemail vor Erteilung von Berechtigungen - Behebt 'Di...
Simplify Dovecot Konfiguration und beheben MySQL Berechtigungen Job
- Dovecot: Verwenden Sie einzelne komplette dovecot.conf statt conf.d Fragmente - Dovecot: Vereinfachte Konfiguration mit minimalem Arbeitsaufbau - MySQL Job: V...
Dovecot-Konfiguration beheben und Berechtigungen Job zu CI/CD hinzufügen
- Dovecot: Passdb/userdb Konfiguration direkt in 10-auth.conf verschieben - Dovecot: Problematische auth-sql.conf.ext-in - CI/CD: mysql-permissions-job.yaml zum...
Fix Dovecot auth Syntax und Roundcube Datenbank Berechtigungen
- Dovecot: Beheben Sie auth-sql.conf.ext syntax - passdb/userdb Abschnittsnamen - MySQL: Alle PRIVILEGES auf Roundcubemail-Datenbank an den kamo-Benutzer gewähr...
Beheben Sie Dovecot und Postfix-Konfigurationen zur Lösung von CrashLoopBackOff
- Dovecot: Verwenden Sie conf.d Struktur mit offiziellen Dovecot Bild-Standards - Dovecot: Split config in einzelne Dateien (10-auth, 10-mail, 10-master, 10-sss...
Beheben kubeconfig Setup in CI/CD, um Tailscale IPs direkt zu verwenden
- Ersetzen Sie sed Befehle mit kubectl config set-cluster für eine zuverlässige Verbindung - Verwenden Sie 100.64.1.1 für K1M1 und 100.64.2.1 für K2M1 direkt - ...
Fügen Sie komplette Mailserver-Infrastruktur mit Postfix, Dovecot, Roundcube und MySQL hinzu
- Nur Mailserver (MySQL, Postfix, Dovecot, Roundcube) auf K1M1 bereitstellen - HTTPS-Zugriff über Traefik konfigurieren unter https://mail.kamocrm.com - Multi-D...
Aktualisieren Janus TURN Server-Konfiguration zu verwenden kamocrm.com:3478
Revert "fix(traefik): Leerlauf Timeout für WebSocket-Verbindungen deaktivieren"
Das kehrt verpflichten ****************
Leerlauf für WebSocket-Verbindungen ausnutzen
- idleTimeout=0 zum websecure Entrypoint hinzugefügt - Verhindert Traefik das Schließen von WebSocket-Verbindungen wegen Inaktivität - Behebt SockJS WebSocket T...
Aktualisieren Sie TURN-Server-Anbindungsdaten mit sicheren Werten
- Aktualisiertes Turn-Sekret mit sicherem Zufallswert - Aktualisiertes Dreh-Passwort für Janus-Authentifizierung - Credentials entsprechen MediaService WebRTC K...
Geteilte Port-Bereiche, um Konflikte zu vermeiden
- Coturn Relais: 52000-65535 (13.536 Ports) - Vermeidet: Janus RTP (10000-49151) und WireGuard (51820-51821) - Keine Überschneidung zwischen den Diensten
Anpassung des Relais-Port-Bereichs, um WireGuard/VPN-Ports zu vermeiden
- Max-Port von 65535 auf 51800 geändert, um Konflikte zu vermeiden - Vermeidet WireGuard auf UDP 51820 und andere VPN-Dienste auf 51821 - Biegt 2.649 Ports (491...
Resolve CrashLoopBackOff durch Fixierung von Sonden und config
- Netstat-basierte Gesundheitssonden durch TCP-Sockel-Checks ersetzen (netstat nicht in coturn/coturn:latest Alpine image) - Entfernen Sie widersprüchliche No-s...
ServersTransport-Einsatz in den CI/CD-Workflow hinzufügen
Einsatz von traefik/serverstransport.yaml im Rahmen des Traefik-Einsatzes sowohl auf K1M1 als auch auf K2M1. Dies ermöglicht HTTP/1.1 Backend-Verbindungen für d...
ServersTransport für MediaService WebSocket-Verbindungen hinzufügen
Fügen Sie die Ressourcen für den Medien-Websocket-Transport ServerTransport ein, um HTTP/2 für Backend-Verbindungen zu MediaService zu deaktivieren. Dies ist fü...
Verbindung hinzufügen: Upgrade-Header zu WebSocket upgrade Middleware
- Verbindung hinzufügen: Upgrade-Header zusammen mit Upgrade: websocket - Beide Header sind für die richtige WebSocket Upgrade Handshake erforderlich - Dies ste...
Medien-Websocket-Upgrade Middleware hinzufügen, um Upgrade-Header zu erzwingen
- Upgrade hinzufügen: Websocket-Header für WebSocket-Pfade zur Behebung von HTTP/2 Erweiterter CONNECT-Konvertierung - Dies stellt sicher, dass HTTP/2 WebSocket...
Medien-cors Middleware für Mediendomäne CORS-Unterstützung hinzufügen
- Hinzufügen von media-cors Middleware Matching-Theme-Kors-Konfiguration - Ermöglicht CORS-Header für media.{domain'-Anfragen
'media' Subdomain zu auto-cert SUBDOMAINS für MediaService hinzufügen
- 'Med' zur SUBDOMAINS Liste in auto-cert-service.yaml hinzufügen - Aktiviert automatische SSL-Zertifikatserzeugung für media.{domain" Subdomains - Erforderlich...
CoTurn (Inklusive der letzten Bereitstellung mit dem Titel) Konfigurationsskripte hinzugefügt
CoTurn (Inklusive der letzten Bereitstellung mit dem Titel) Konfigurationsskripte hinzugefügt
CoTurn (Inklusive der letzten Bereitstellung mit dem Titel) Konfigurationsskripte hinzugefügt
Wiedereinsatz von Einsatz nach Tailscale-Netzwerk-Tunierung angewendet
TLSStore für dynamisches Zertifikatsmanagement (überlebenden CI/CD-Einsätze)
Einsatz aktualisierter Auto-Zert-Service mit Zertifikat Export/Import
Zertifikat Export / Import mit Sperrung für echte Multi-Cluster-Cert Sharing
Aktivieren Sie JSON-Zugriff in Traefik für die automatische Erkennung von Domain-Erkennung
Skip CockroachDB init, wenn Job fehlgeschlagen (Cluster bereits initialisiert)
Fügen Sie Webhook warten und schlafen, um sicherzustellen, cert-Manager ist vollständig bereit
Bewegen Sie ClusterIssuer in Auto-Zert-Ordner, entfernen Sie doppelte Bereitstellungsschritte
cert-manager und Let's Encrypt ClusterIssuer zum Bereitstellungs-Workflow hinzufügen
Auto-Zert-Service-Bereitstellung in CI/CD-Workflow hinzufügen
Missung der Kamo-Middlewares und Themen-Kordel-Definitionen hinzufügen
Verwenden Sie hostPort, um Traefik an die Ports 80 und 443 zu binden
HSTS-Header von MinIO-Antworten, um erzwungene HTTPS zu verhindern
Griff gescheitert CockroachDB init Arbeitsplätze und Verbesserung der Erkennung
Tailscale-IPs zur Themenroute für direkten IP-Zugriff hinzufügen
HTTPS-Route bis zur Konfiguration der Zertifikate ausbestellen
Wie, was Sie sehen Versand?
Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.