Arregla la configuración de Dovecot y agregue el trabajo de permisos a CI/CD
- Dovecot: Muévete la configuración passdb/userdb directamente en 10-auth.conf - Dovecot: Remove problemático auth-sql.conf.ext include - CI/CD: Añada mysql-per...
Fix Dovecot auth sintaxis y permisos de base de datos Roundcube
- Dovecot: Fix auth-sql.conf.ext sintaxis - passdb/userdb necesita nombres de sección - MySQL: Beje TODOS LOS PRIVILEGES en la base de datos de correos de round...
Arregla Configuraciones de Dovecot y Postfix para resolver CrashLoopBackOff
- Dovecot: Utilice la estructura conf.d con la imagen oficial de Dovecot por defectos - Dovecot: Split config en archivos individuales (10-auth, 10-mail, 10-mas...
Arregla la configuración de kubeconfig en CI/CD para utilizar IPs de Tailscale directamente
- Reemplazar comandos sed con kubectl set-cluster de configuración para una conexión confiable - Utilícese 100.64.1.1 para K1M1 y 100.64.2.1 para K2M1 directame...
Añadir infraestructura completa del servidor de correo con Postfix, Dovecot, Roundcube y MySQL
- Implementar el servidor de correo (MySQL, Postfix, Dovecot, Roundcube) a K1M1 sólo - Configurar el acceso HTTPS vía Traefik en https://mail.kamocrm.com - Conf...
Actualizar configuración del servidor Janus TURN para usar kamocrm.com:3478
Revertir "fijo(traefik): deshabilitar el tiempo de espera para las conexiones WebSocket"
Esto devuelve commit *************
Desactivar el tiempo de espera ocioso para las conexiones WebSocket
- Añadido idleTimeout=0 al punto de entrada de seguridad - Evita que Traefik cierre conexiones WebSocket debido a la inactividad - Fixes SockJS WebSocket timeou...
Actualizar credenciales de servidor TURN con valores seguros
- Actualizado de turno-secreto con un valor aleatorio seguro - Actualización de la contraseña para la autenticación de Janus - Credenciales coinciden con la con...
Rodadas las cordlas portuarias para evitar conflictos
- Relé de coturno: 52000-65535 (13.536 puertos) - Evite: Janus RTP (10000-49151) y WireGuard (51820-51821) - Sin solapamiento entre servicios
Ajuste la gama de puertos de relé para evitar los puertos de WireGuard/VPN
- Cambió el máximo de puerto de 65535 a 51800 para evitar conflictos - Evita WireGuard en UDP 51820 y otros servicios VPN en 51821 - Proporciona 2.649 puertos (...
Resolve CrashLoopBackOff mediante la fijación de sondas y config
- Reemplazar las sondas de salud basadas en netstat con controles de enchufe TCP (netstat no disponible en coturno/coturno: última imagen alpina) - Eliminar la ...
Añadir ServersDesmantetraport al flujo de trabajo CI/CD
Implemente traefik/serverstransport.yaml como parte del despliegue de Traefik tanto en K1M1 como en K2M1. Esto permite las conexiones de backend HTTP/1.1 para e...
Añadir ServersTransport para conexiones WebService de MediaService
Agrega media-websocket-transport ServersAlmacesTransporte para desactivar HTTP/2 para conexiones de backend a MediaService. Esto es necesario para el soporte de...
Añadir Conexión: Actualizar cabecera a WebSocket upgrade middleware
- Añadir conexión: Upgrade header junto con Upgrade: websocket - Se necesitan ambas cabeceras para el apretón de manos adecuado de actualización WebSocket - Est...
Añadir medio-websocket-up-upware middleware para forzar Upgrade header
- Añadir Upgrade: cabecera de websocket para rutas WebSocket para arreglar la conversión CONNECT exteja HTTP/2 - Esto asegura que las solicitudes de actualizaci...
Añadir medios-cors middleware para soporte CORS de dominio de medios
- Añadir media-cors middleware configuración de las corsaciones temáticas - Permite que las cabeceras CORS se configuran para las solicitudes de medios.
Añadir subdominio 'medio' al autocert SUBDOMAINS para MediaService
- Añadir 'medios' a la lista SUBDOMAINS en auto-cert-service.yaml - Permite la generación automática de certificados SSL para los subdominios multimedia. - Requ...
CoTurn (Incluiendo el último despliegue con de título) scripts de configuración añadidos
CoTurn (Incluiendo el último despliegue con de título) scripts de configuración añadidos
CoTurn (Incluyando el último despliegue con el título) scripts de configuración añadidos
Iniciar TLSStore en la puesta en marcha con certificados existentes
Despliegue de reingreso después de la sintonía de la red Tailscale aplicada
Utiliría TLSStore para la gestión dinámica de certificados (sobrevives implementaciones de CI/CD)
Implemente servicio de auto-cerdo actualizado con exportación de certificado/importación
Exportación/importación de certificado con bloqueo para el verdadero intercambio de certificados multicluster
Habilitar la tala de acceso JSON en Traefik para la detección de dominios de auto-certo
Omita CockroachDB init si el trabajo fracasó (cluster ya inicializado)
Añadir webhook esperar y dormir para asegurarse de que el cert-manager está totalmente listo
Míve ClusterIssuer a la carpeta de auto-certo, eliminar los pasos de implementación duplicado
Añadir cert-manager y encriptemos ClusterIssuer al flujo de trabajo de implementación
Añadir el despliegue de servicio de auto-cert al flujo de trabajo CI/CD
Añadir la falta de kamo-middlewares y definiciones de las corsaciones temáticas
Desnúncabeza de cabecera HSTS de las respuestas de MinIO para evitar HTTPS forzado
Maneje fallido en empleos de CockroachDB init y mejora de detección
Añadir IPs de Tailscale a la ruta temática para el acceso directo IP
Desactiva la ruta HTTPS hasta que los certificados estén configurados
Saltar la inicialización de CockroachDB si ya se completa
Como lo que ves enviaste?
Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.