Correcto FPBXCONF aquídoc . repoint universe Scylla
- freepbx: el delimitador de cierre de documentos aquí se sangrado (8 espacios); bash requires delimitadores de la columna 0, por lo que startup.sh murió con ...
Nota destabáck Forgejo :3000 node registro requisito de configuración
las aplicaciones de ataque tiren del registro de Forgejo 192.168.4.22:3000 (llano HTTP, auth requerido), que debe añadirse a los registros de cada nodo.yaml (es...
Pin kamo Traefik a k1m1; hacer auto-cert de single-cluster
Errores SSL: kamo Traefik es un LoadBalancer con IPs externos 192.168.4.22 (k1m1) exteriorTrafficPolicy=Local, por lo que DEBE funcionar en k1m1 el reequilibrio...
Consolidar klusterservices en un solo clúster k1m1-k3m1
- NATS: cápsula sola independiente clavada k1m1 (gota k2m1 y variantes de racimo genéricas) - CockroachDB: pin k1m1, single-node --join - MySQL: single instance...
Bootstrap universo-minio secreto de la nota de cubo ugc (n. 14)
Añadir el paso 6 a bootstrap-universe.sh: crea el secreto universo-minio (ACCESS-KEY/SECRET-KEY de credos de raíz de respaldo universal-s3) y señala que el cubo...
Actualizar k1m1no image v24.2.4 -o v24.3.33
Rolling mejora importante del nodo k1m1 CRDB StatefulSet. Nota: el grupo no se final a 24.3 hasta que el nodo k3m1 también se actualice (seguido por separado).
Suelta la sección de racimo k2m1 desmantelada
k2m1 (10.8.2.1:6443) es desmantelado e inalcanzable; sus pasos vivieron en el mismo desplegó el trabajo de los servicios y falló (falta de kubeconfig / no ruta)...
Indent heredoc cuerpos para que la startup.sh configmap sea válida YAML
The startup.sh block scalar incrustado 5 shell heredocs (rtp.conf, http.conf, un SQL bloqueo, WebRTC endpoints, freepbx.conf) cuyos cuerpos se sentaron en la co...
No dejes que un sucio de acuete de kubectl desaparecido mate todo el trabajo
El paso kubectl-install ejecuta 'set -eo pipefafail' entonces encontrar **************** -name kubectl ... - cabeza -1 Cuando ese dir de alijo está ausente (d...
Actualizar v3.0 -o v3.3 (arreglo intermitente desconexión webSocket)
v3.0.0 completa intermitentemente la actualización WS 101 y luego cierra el enchufe antes de cualquier flujos de marco - la "desconexión" recurrente en la carga...
Mueve los correos de Dovecot a un PVC de camino local (off rclone/MinIO FUSE)
Maildirs estaban en el hostPath /mnt/shared-files/email/mail . respaldado por el almacenamiento de objetos MinIO, que no puede albergar de forma segura un corre...
Ponle MySQL datadir en un PVC de camino local en lugar de rclone/MinIO FUSE
El correo MySQL datadir (y maildirs) estaban en hostPath /mnt/shared-files, an rclone FUSE montar respaldado por el almacenamiento de objetos MinIO, que no pued...
Dejada con revisión-historia de respaldo (sólo empresa); BACKUP central es OSS
node-config: documento k1m1 forgejo-runner config (-add-host for submodule DNS)
Los contenedores de trabajo en k1m1 vuelven a DNS público, por lo que la flota-barrió http://k1m1:3000 .gitmodules URLs no logran clonar allí. Pin k1m1 en el tr...
node-config: documento k1m1 docker daemon insecure-registros
El empuje de la forgejo-runner k1m1 se lleva al registro HTTP Forgejo; el daemon.json enviado con sólo las entradas:5000, por lo que cada trabajo de construcció...
Registro de imagen K1m1 sustituyendo a k0m1:5000 (mismas credenciales)
Loki 6.x SingleBinary necesita objetivos escalables cero; crdb exec vía localhost (certos SANs)
Kamo-universe namespace.quota-valkey, CockroachDB backups, observación
- universo/: namespace . ResourceQuota, valkey-universe (AOF, hostPath k1m1), La noche CockroachDB backup CronJob, guión de bootstrap operador - monitorizació...
Unirse aclámulo de dosdos sindos compartido con k3m1 sobre LAN; aislamiento de cuentas
Rutas de WireGuard de Retiro (10.8.x.x) para rutas LAN (192.168.4.22 - 192.168.4.36 :6222) con creds incrustados en las URLs de la ruta. Cambiar el nombre a kam...
Añadir nodo k3m1 . migrar peering a LAN IPs
- estadorio: publicitar/unir más de 192.168.4.x (k1m1=22, k3m1=.36); WireGuard cayó (k3m1 wg0 10.8.0.1 colisionado con la publicidad IP de k0m1.). - init-job ...
Refresca TLSStore cada bucle para que se sirvan las certas recién emitidas
update.tls-store() sólo fun en la puesta en marcha y en las importaciones de almacenamiento compartido, por lo que a cert recién emitido por cert-gester (HTTP-0...
Dar ruta de dirección solo un backend para que Traefik v3 lo permita
Traefik v3 desactiva un router de IngressRute con servicios: [] cuando allowEmptyServices está apagado (como está aquí), por lo que el dominio-agnóstico El rout...
Redirija todos los hosts HTTP a HTTPS - puerta auto-cert-cero a dominios org reales
Los dominios personalizado de org (e.g. login.sign.pink) devolvieron desnudos de Traefik "404 páginas no encontradas" sobre HTTP liso: el único router de redire...
Signs de pre-seed.pink . www.sign.pink en STATIC-DOMAINS
sign.pink es un nuevo dominio de ápice (marca de firma electrónica de consumo / marca blanca Kamo inquilino org). Cipex pre-seedex - www para que a Let's Encryp...
Actualizar subdodominio mapa comentar KamoLOS . KamoMLOS
El proyecto /Next.js/KamoLOS fue renombrado a KamoMLOS (Kamo Mortgage Sistema de Orígena de Préstamos). El nombre KamoLOS se utiliza ahora para el nuevo servici...
nodo-config: levantar k1m1 kubelet max-pods 110 - 200
RKE RKE2 max-pods=110 estaba siendo golpeado, bloqueando kamolos rodando-up-update implementos (maxSurge:1,maxUnavailable:0 necesita ranura para crear nueva cáp...
Documento mielo alias para KamoLOS
Añade la lista de reconocimiento SUBDOMAINS y reescribe el comentario para hacer explícito el propósito de la lista (es documental; el Traefik dinámico el escan...
Conservar FQDN completo para subdominios más profundo que dos etiquetas
organize.by-root() estaba extrayendo sólo la primera etiqueta y las dos últimas etiquetas de cada Nombre de Almuerzo Traefik. Para el caso común de dos niveles ...
Administrar mail.kamocrm.com TLS de extremo a extremo
Auto-cert ahora provisiones y mantiene el cerdo de Encriptación de Let's para mail.kamocrm.com (HTTP-01 via Traefik en el puerto 80) y se queda con el postfix c...
Eliminar la pasarela de Janus WebRTC desmantelada
Janus ya no está en uso. Elijurio el KlusterServices/janus/ manifiestos (Janus fue instalado en host, no desplegado en racimo, y no es corriendo en k1m1). Tamb...
Publicar nueva IP pública 47.181.8.83 para medios externos
JVB-k1m1 estaba publicitando 75.83.113.11 y coturno estaba publicitando el IP LAN de nodo vía estado.hostIP . ambos rotos multimedia webRTC externos ahora que l...
Reemplazar aquídoc con ecos agrupados para que YAML literal pares de bloques
El cuerpo /etc/odbc.ini heredoc se sentó en la columna 1, que se descartó de la alrededor de startup.sh: - escalar de bloque literal y kkubectl aplicar. de Conf...
Siga las repunturas de rclone a través de la propagación de la montura HostToContainer
Sin propagación de esclavos la cápsula captura el montaje de la unión del FUSE una vez a la vez arranque contenedor; si rclone-mount.service se reinicia en el h...
Cáxo ácaro inverso desproxy . . comodín vía k1m1 con TLS
k1m1 Traefik ahora termina HTTPS para precioturbo.com y cualquier *.priceturbo.com subdominio, reenviando HTTP simple al Traefik ascendente en 192.168.4.36:80 c...
Escala a 2 réplicas para absorber sincronización y tráfico de tiempo de ejecución
Una sola réplica es el cuello de botella para el flujo de trabajo de sincronización del diccionario: cada trabajador de acopláneos maneja una solicitud y luego ...
Reverse-proxy rate.loans/stack.loans hosts vía k1m1 con TLS
k1m1 Traefik ahora termina HTTPS para api.rate.loans, www.rate.loans, y www.stack.loans, reenvía HTTP a la corriente Traefik en 192.168.4.36:80. Semillas de aut...
Cae sin reconocer: trabajadores arg causando choque
El libretranslate CLI no acepta -- trabajadores, sólo el gunicorn a El proceso dentro de ella sí. Pasarla provocó que la vaina fallara argparse bota y CrashLoop...
Añadir pricing.kamocrm.com buzón y IMAP NodePort externo
- Nuevo correo de servicio/dovecot-imap-external (NodePort 30143 - 143) Se puede llegar a IMAP desde fuera del clúster en $NODE:30143. - Seed pricing.kamocrm....
Tiempo de inserción 10s y 2 trabajadores de gunicorn
La sonda de libreTranslate /lens bloquea el evento de los trabajadores del gunicorn Bucle. Con un solo trabajador traduciendo un mensaje de chat largo, la sonda...
Alcance de la concurrencia para construir empleos, no los Kubernetes se despliega
La concurrencia a nivel de flujo de trabajo serializó toda la tubería (incluyendo kubectl despliegues). Mueve al grupo al trabajo de construcción sólo para desp...
Rewrite /etc/odbc.ini para apuntar a $MARIADB-HOST en cada bota
Los escomputers/freepbx:17 image horquillas /etc/odbc.ini con Server=db (el objetivo de enlace de la compostura de muñular). En este despliegue de Kubernetes Ma...
Configura STUN para que el navegador ICE pueda completar de forma bidal
Llamaciones de navegador a navegador de dos partes conectadas a la capa SIP, pero no tenían audio, en dirección. Correo de voz (unetrisk de una sola vía - naveg...
Seed pbx.k1.kluster.kamocrm.com como dominio estático
El suave del navegador necesita SIP-over-WSS para aterrizar en un nombre de host con un real TLS cert. Añadir el administrador de FreePBX / Nombre de host de WS...
Navegador SIP WSS en internal.kamocrm.com (real cert)
Los navegadores rechazaron la conexión WebSocket a **************** con el código final 1006 porque Traefik estaba sirviendo su certificado por defecto firmado ...
Hacer WebRTC config sobreviva a reinicio de vaina
El enfoque anterior (http-custom.conf con [general] anulación) no En realidad entrar en vigor porque el parser INI de Asterisco no honra a múltiples secciones [...
Habilitar el servidor HTTP integrado de Asterisco en :8089 para WebRTC /ws
Un viaje de transporte en la parte superior de la página web de un chan-pjsip .protocol=ws. que a su vez requiere que el servidor HTTP integrado de Asterisk se ...
Como lo que ves enviaste?
Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.