Fix kubectl nicht in pod gefunden, hinzufügen docs alias, proaktiv SUBDOMAINS
- Mount /usr/local/bin/kubectl vom Host via hostPath statt die dechute apt-get-Installation (kubectl nicht in der Standard-Debian repos) - "docs" zur SUBDOMAI...
wopi-*** für DocsService hinzufügen
Fügt WOPI JWT Signing Geheimnis von DocsService für Docs verwendet Zugangs-Token. Entsandt sowohl in K1M1 als auch in K2M1-Clustern.
Entfernen Sie gezwungen WebSocket-Header von Medien Middleware
Traefik v3 behandelt WebSocket Upgrade/Connection Header nativ. Entfernen Sie gezwungene Header, die nicht-WebSocket API-Anfragen brach.
Systemkonto zu allen NATS-Konfiguren hinzufügen
Hinzufügen von $SYS-Konto mit Admin-Cedentials zu k0m1, k1m1 und k2m1 NATS konfiguriert. Ermöglicht nats CLI Cluster Management Operationen (Penerentfernung, St...
Belastbare Sonden, so Cluster bleibt oben, wenn ein Knoten offline ist
- Liveness: tcpSocket auf 4222 (abhängig vom JetStream Meta Leader) - Bereitschaft: initialDelay 90s, period 15s, AusfallThreshold 10 so k0m1+k1m1 kann Quorum...
Aktualisierung Traefik-Routen: Themen.* Assets laden jetzt nur von k1m1 minio statt ausbalanciert über k0m1, k1m1 und k2m1
Verwenden Sie VPN-Adressen für k0m1/k2m1 minio-public backends
- Endpunkte: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 bleibt lokal - IngressRoute Gastgeber-Match: 100.64.x.x - 10.8.0.1, 10.8.1.1, 10.8.2.1
Skip CockroachDB init Job, wenn irgendwelche Pods existieren - Cluster bereits initialisiert
Verbessern CockroachDB init überprüfen, um für Pods warten und Cluster-Stadung überprüfen
Verhindere CockroachDB init Job vom Laufen, wenn Cluster bereits initialisiert ist
Aktualisieren Sie CockroachDB-Soden, HTTP-Umleitung und MinIO-Service-Endpunkte
CORS Middleware zu Themenrouten hinzufügen, um Cross-Ursorkömmseiten-Zugriff von allen Websites zu ermöglichen
HTTP zu HTTPS umleiten Middleware und IngressRoute hinzufügen
- Erstellen Sie Redirect-to-https Middleware für permanente Umleitungen - Catch-all IngressRoute auf Web-Eingabepunkt hinzufügen, um alle kamocrm.com Domains au...
HostPort aus Traefik-Einsatz entfernen
- Port 443 ist bereits durch ingress-nginx über CNI hostPort gebunden - Standard ContainerPort Konfiguration aufbewahren
Traefik-Service zu LoadBalancer mit externen IPs für direkten Zugriff ändern
- LoadBalancer Typ mit externen IPs statt NodePort verwenden - Ermöglicht Router, Port 443 direkt an IP weiterzuleiten - Dies sollte ingress-nginx hostPort Bind...
HostPort zum Traefik-Einsatz für direkten Hafenzugang hinzufügen
- Verwenden Sie hostPort 443 für websecure Entrypoint zu umgehen NodePort - Ermöglicht Router, Port 443 direkt nach Traefik weiterzuleiten - Auch HostPort für W...
Externe Verkehrsrichtlinien für Traefik NodePort-Service lokal setzen
- Ermöglicht ordnungsgemäße Routing des externen Verkehrs von Router - Erhaltt Quell-IP-Adressen für eine bessere Protokollierung
Update CockroachDB StatefulSet zur Verwendung von dynamischer VPN-IP auf Basis von Knoten-Hostname
- Werbe-addr zur Verwendung von VPN IP (10.8.1.1 für k1m1, 10.8.2.1 für k2m1) - Join-Parameter aktualisieren, um VPN-IPs anstelle von Hostnamen zu verwenden - U...
Knoten-Zertifikate zur CockroachDB-Geheimerschaffung hinzufügen
- node.crt und node.key zu cockroachdb Verzeichnis hinzufügen - CI/CD-Workflow aktualisieren, um Knotenzertifikate bei der Erstellung von *** secret einzuschlie...
Griff BackoffLimitExzed durch Löschen gescheitert Job und Wiederprobieren
- Wenn Job mit BackoffLimitExceed ausfällt und Pods aufgeräumt werden, löschen und neu erstellen - So können wir frische Protokolle aus einer neuen Hülse zu bek...
Handle BackoffLimitExceed durch Löschen und Wiederprobieren init Job
- Wenn Job mit BackoffLimitExceeded ausfällt und Pods aufgeräumt werden, löschen und neu erstellen Job - Dies ermöglicht die Aufgabe zu versuchen und erfolgreic...
Verbessern Sie Cluster-Konnektivitätstest im CockroachDB init Workflow
Verbessern CockroachDB init Jobfehler Handhabung, wenn Pods aufgeräumt werden
- Überprüfen Sie vorherige Pod-Logs, wenn aktuelle Hülsen nicht gefunden werden - Test Cluster-Konnektivität, um zu überprüfen, ob bereits initialisiert - Besse...
MinIO Geheimer Aufbau aus dem Workflow (MinIO wird manuell gemanagt)
automatische *** geheime Schöpfung hinzufügen
- Erstellen *** Geheimnis auf beiden k1m1 und k2m1 - Secret enthält MINIO_CURRENT_HOST zeigt auf k0m1 MinIO Instanz (http://10.8.0.1:9000) - Behebt kamowssecuri...
Überprüfe Schritte zur Überprüfung der korrekten NATS Statefulsets
Resolvieren Sie Traefik, NATS und CockroachDB Einsatzprobleme
- HostPort aus dem Traefik-Einsatz entfernen (Konflikte mit NodePort-Dienst) - NATS-Einsatz behebt, um nur serverspezifische Statefulsets (nats-k1m1, nats-k2m1)...
Verbessern Sie CockroachDB init Jobfehler-Handhabung - überprüfen Pod-Status und Protokolle nach Timeout
IP-Adressen von Tailscale (100.64.x.x) bis WireGuard VPN (10.8.x.x) für NATS, CockroachDB und CI/CD-Workflows aktualisieren
Fügen Sie komplette Kamo Logo SVG mit allen 14 Pfaden hinzu
Vollständige SVG-Inhalte direkt anstelle von Teilpfaden
Verwenden Sie CSS-only-Ansatz für Kamo-Logo
Entfernt gebrochene SVG-Datei-Halterung, mit CSS Hintergrund-Bild externes Logo direkt auf #logo element laden
Fix logo.svg auf Referenz externe Kamo Logo URL
Verwenden Sie SVG-Bildelement, um externes Logo einzubetten, anstatt komplexe Wege mit gebrochenen Umgeschichtungen
Roundcube logo.svg mit Kamo Logo ersetzen SVG
Mount Custom logo.svg zu **************** zum Austausch des Roundcube Wasserzeichens/Hintergrund-Logos
Fügen Sie eigene CSS-Datei hinzu, um Roundcube Watermark-Logo zu überschreiben
- Erstellt Custom.css mit Wasserzeichen override - CSS-Datei zu /var/www/html/custom.css - Roundcube konfigurieren, um zusätzliche_stylesheets zu laden
Alle Roundcube-Logos mit Kamo-Logo inklusive Wasserzeichen ersetzen
Aktualisiert skin_logo config to Array-Format zu bedecken: - Header Logo - Kleine zusammengebrochene Kopf-Logo - Posteingang Wasserzeichen/Hintergrund-Logo
Mail-Subdomain zur Auto-cert SUBDOMAINS Liste hinzufügen
Ermöglicht automatische Erstellung von SSL-Zertifikats für mail.kamocrm.com
Postfix-Ports 25 und 587 via hostPort für eingehende Post ausstellen
Erforderlich für den Empfang externer SMTP-Verbindungen auf K1M1
Roundcube konfigurieren, um Mailgun SMTP direkt zu verwenden
Um lokale Postfix für ausgehende Postsendungen umgehen, direkt an smtp.mailgun.org mit TLS auf Port 587
Wie, was Sie sehen Versand?
Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.