JVB_ADVERTISE_IPS muss öffentliche IP sein, nicht Wireguard IP
War 10.8.1.1 (Wireguard privat) - die Browser der Gäste können dies nicht erreichen. Geändert auf 75.83.113.11 (öffentliche IP). Das ist der Grund, warum die Gä...
Deaktivierung mod_token_verification über Custom Plugin override, um Gast-Kicks zu stoppen
Das MUC token_verification Modul bestätigt Token und degradiert Gäste von PARTICIPANT bis VISITOR nach 60 Sekunden, was Jicofo verursacht um sie zu treten. Das ...
Gäste-Domain token_verification_allowlist hinzufügen, smacks timeout erhöhen
Gäste authentieren via Meet-anonymous auf guest.meet.Meet but the MUC token_verification Modul überprüfte sie erneut und degradierte ihre Rolle von PARTICIPANT ...
Deaktiviert Jicofo authen Modul, um 1-Minuten-Teilnehmer-Kick zu verhindern
Jicofos AbstractAuthority hat eine fest codierte 1-minütige Auth-Session Lebensdauer, die die Einstellung der Konfigurationsdatei ignoriert. Nach 60 Sekunden, P...
Verwenden Sie Zimmernamen (nicht vollständige JIDs) für alle Brauerei MUC Konfigurationen
Sowohl Jicofo als auch JVB Docker Bilder append @XMPP_INTERNAL_MUC_DOMAIN automatisch zum Namen des Brauereiraumes. Verwendung von vollständigen JIDs wie ******...
Verwenden Sie TCP-Sonde auf Port 9090 für JVB-Gesundheitschecks statt HTTP auf 8080
JVB's REST API port 8080 widerspricht mit CockroachDBs Admin UI auf das gleiche hostNetwork. Der JVB_OHTTP_SERVER_PORT env var ist nicht erkannt durch diese JVB...
JVB-Crash-Schleife . falsch MUC JID + port 80
Zwei Probleme, die JVB in einer Schleife für 43+ Stunden zum Absturz bringen: 1. JVB_BREWERY_MUC war ************ (voller JID) aber JVB fügt XMPP_INTERNAL_M...
JVB_BREWERY_MUC sollte nur Zimmername sein, nicht voll JID
War ************, was dazu führte, dass JVB konstruierte eine Doppel-Domain JID ************ mit einem @ im Domain-Teil - Absturz JVB mit XmppStringprepExceptio...
dnsPolicy ClusterFirstWithHostNet zu JVB StatefulSets hinzufügen, damit hostNetwork-Pods Cluster DNS auflösen können
Aktivieren Sie auto-truncate auf Einbettmodell, um 413 Fehler zu vermeiden
Hinzufügen --auto-truncate-Flag, so dass Eingänge, die die 256-Token-Grenze überschreiten, still abgeschnitten statt mit einem Bestätigungsfehler abgelehnt.
Einbettungsmodell von lokalem hostPath, um HuggingFace Download-Pleiten zu verhindern
Die Einbettung-Modell Pod war in CrashLoopBackOff, weil es nicht konnte laden Sie das Modell von HuggingFace auf Start-up (Network/DNS Ausgabe). Montieren Sie d...
Auto-Zertifikate-Service nicht erneuern abgelaufene SSL-Zertifikate
Der Auto-Zertifikt-Service importierte abgelaufene Zertifikate aus dem gemeinsamen Speicher und überspringen Zertifikat CR Kreation, so cert-Manager konnte nich...
Fix kubectl nicht in pod gefunden, hinzufügen docs alias, proaktiv SUBDOMAINS
- Mount /usr/local/bin/kubectl vom Host via hostPath statt die dechute apt-get-Installation (kubectl nicht in der Standard-Debian repos) - "docs" zur SUBDOMAI...
Entfernen Sie gezwungen WebSocket-Header von Medien Middleware
Traefik v3 behandelt WebSocket Upgrade/Connection Header nativ. Entfernen Sie gezwungene Header, die nicht-WebSocket API-Anfragen brach.
Systemkonto zu allen NATS-Konfiguren hinzufügen
Hinzufügen von $SYS-Konto mit Admin-Cedentials zu k0m1, k1m1 und k2m1 NATS konfiguriert. Ermöglicht nats CLI Cluster Management Operationen (Penerentfernung, St...
Belastbare Sonden, so Cluster bleibt oben, wenn ein Knoten offline ist
- Liveness: tcpSocket auf 4222 (abhängig vom JetStream Meta Leader) - Bereitschaft: initialDelay 90s, period 15s, AusfallThreshold 10 so k0m1+k1m1 kann Quorum...
Skip CockroachDB init Job, wenn irgendwelche Pods existieren - Cluster bereits initialisiert
Verbessern CockroachDB init überprüfen, um für Pods warten und Cluster-Stadung überprüfen
Verhindere CockroachDB init Job vom Laufen, wenn Cluster bereits initialisiert ist
Aktualisieren Sie CockroachDB-Soden, HTTP-Umleitung und MinIO-Service-Endpunkte
CORS Middleware zu Themenrouten hinzufügen, um Cross-Ursorkömmseiten-Zugriff von allen Websites zu ermöglichen
HostPort zum Traefik-Einsatz für direkten Hafenzugang hinzufügen
- Verwenden Sie hostPort 443 für websecure Entrypoint zu umgehen NodePort - Ermöglicht Router, Port 443 direkt nach Traefik weiterzuleiten - Auch HostPort für W...
Externe Verkehrsrichtlinien für Traefik NodePort-Service lokal setzen
- Ermöglicht ordnungsgemäße Routing des externen Verkehrs von Router - Erhaltt Quell-IP-Adressen für eine bessere Protokollierung
Update CockroachDB StatefulSet zur Verwendung von dynamischer VPN-IP auf Basis von Knoten-Hostname
- Werbe-addr zur Verwendung von VPN IP (10.8.1.1 für k1m1, 10.8.2.1 für k2m1) - Join-Parameter aktualisieren, um VPN-IPs anstelle von Hostnamen zu verwenden - U...
Knoten-Zertifikate zur CockroachDB-Geheimerschaffung hinzufügen
- node.crt und node.key zu cockroachdb Verzeichnis hinzufügen - CI/CD-Workflow aktualisieren, um Knotenzertifikate bei der Erstellung von *** secret einzuschlie...
Griff BackoffLimitExzed durch Löschen gescheitert Job und Wiederprobieren
- Wenn Job mit BackoffLimitExceed ausfällt und Pods aufgeräumt werden, löschen und neu erstellen - So können wir frische Protokolle aus einer neuen Hülse zu bek...
Handle BackoffLimitExceed durch Löschen und Wiederprobieren init Job
- Wenn Job mit BackoffLimitExceeded ausfällt und Pods aufgeräumt werden, löschen und neu erstellen Job - Dies ermöglicht die Aufgabe zu versuchen und erfolgreic...
Verbessern Sie Cluster-Konnektivitätstest im CockroachDB init Workflow
Verbessern CockroachDB init Jobfehler Handhabung, wenn Pods aufgeräumt werden
- Überprüfen Sie vorherige Pod-Logs, wenn aktuelle Hülsen nicht gefunden werden - Test Cluster-Konnektivität, um zu überprüfen, ob bereits initialisiert - Besse...
Überprüfe Schritte zur Überprüfung der korrekten NATS Statefulsets
Resolvieren Sie Traefik, NATS und CockroachDB Einsatzprobleme
- HostPort aus dem Traefik-Einsatz entfernen (Konflikte mit NodePort-Dienst) - NATS-Einsatz behebt, um nur serverspezifische Statefulsets (nats-k1m1, nats-k2m1)...
Verbessern Sie CockroachDB init Jobfehler-Handhabung - überprüfen Pod-Status und Protokolle nach Timeout
Heredoc Whitespace-Problem entfernen - echo-Befehle und ConfigMap verwenden
Die Heredocs hatten führende Leerzeichen von YAML-Einwanderung, die Parse-Fehler verursachte - Verwenden Sie Echo-Befehle, um dovecot.conf ohne führenden Whites...
Verwenden Sie driver=sql mit sql_driver=mysql und inline connect
Basierend auf offiziellen Dovecot 2.4 Beispiele online gefunden: - Benannte Abschnitte: passdb sql { und userdb sql { - driver = sql (nicht Treiber = mysql) - s...
Treiber=mysql (nicht driver=sql) mit inline connect in Dovecot 2.4 verwenden
Basierend auf offiziellen Dovecot 2.4 Beispielen: - Namete Abschnitte: passdb sql { und userdb sql { - Treiber = mysql (nicht Treiber = sql) verwenden - Inline ...
Dovecot 2.4 benötigt SQL-Einstellungen inline, nicht args Parameter
- Dovecot 2.4 entfernt 'args' Parameter für passdb/userdb - SQL-Verbindungseinstellungen müssen direkt in Passdb/Userdb-Blöcken angegeben werden - Setzen Sie dr...
Leerlauf für WebSocket-Verbindungen ausnutzen
- idleTimeout=0 zum websecure Entrypoint hinzugefügt - Verhindert Traefik das Schließen von WebSocket-Verbindungen wegen Inaktivität - Behebt SockJS WebSocket T...
Geteilte Port-Bereiche, um Konflikte zu vermeiden
- Coturn Relais: 52000-65535 (13.536 Ports) - Vermeidet: Janus RTP (10000-49151) und WireGuard (51820-51821) - Keine Überschneidung zwischen den Diensten
Anpassung des Relais-Port-Bereichs, um WireGuard/VPN-Ports zu vermeiden
- Max-Port von 65535 auf 51800 geändert, um Konflikte zu vermeiden - Vermeidet WireGuard auf UDP 51820 und andere VPN-Dienste auf 51821 - Biegt 2.649 Ports (491...
Resolve CrashLoopBackOff durch Fixierung von Sonden und config
- Netstat-basierte Gesundheitssonden durch TCP-Sockel-Checks ersetzen (netstat nicht in coturn/coturn:latest Alpine image) - Entfernen Sie widersprüchliche No-s...
Verbindung hinzufügen: Upgrade-Header zu WebSocket upgrade Middleware
- Verbindung hinzufügen: Upgrade-Header zusammen mit Upgrade: websocket - Beide Header sind für die richtige WebSocket Upgrade Handshake erforderlich - Dies ste...
Skip CockroachDB init, wenn Job fehlgeschlagen (Cluster bereits initialisiert)
Fügen Sie Webhook warten und schlafen, um sicherzustellen, cert-Manager ist vollständig bereit
Missung der Kamo-Middlewares und Themen-Kordel-Definitionen hinzufügen
Wie, was Sie sehen Versand?
Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.