Eliminar las cabeceras forzadas de WebSocket de middleware de medios
Traefik v3 maneja las cabeceras de actualización/conexión de forma nativa. Eliminar las cabeceras forzadas que rompieron las solicitudes de la API no webSocket.
Añadir cuenta del sistema a todos los configs NATS
Añadir cuenta $SYS con credenciales de administrador a k0m1, k1m1 y k2m1 NATS configs. Activan las operaciones de gestión de agrupaciones CLI (eliminación de pe...
Sondas resistientes para que el cúmulo permanezca despierte cuando un nodo está desconectado
- Vida: tcpEnchufe en el 4222 (no depende de JetStream meta leader) - Preparación: inicialDelay 90s, período 15s, failureThreshold 10 so k0m1-k1m1m1 puede for...
Utilíce direcciones VPN para backends min m/k1/k2m1 minio-púbd.
- Puntos finales: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 se mantiene local - IngressRoute anfitrión match: 100.64.x.x -m.o 10.8.0.1, 10.8.1.1, 10.8.2.1
Omitir el trabajo de init CockroachDB si existen vainas - clúster ya inicializado
Mejorar CockroachDB init verificar para esperar a las vainas y verificar el estado de los clústeres
Evitar que el trabajo de introlDB se ejecute cuando el clúster ya está inicializado
Actualizar sondas de CockroachDB, rediración HTTP y endpoints de servicio MinIO
Añadir CORS middleware a las rutas temáticas para permitir el acceso a través del origen desde todos los sitios web
Añadir HTTP a HTTPS redirirte el middleware y IngressRoute
- Crear redirvía-a-https middleware para rediraciones permanentes - Añadir IngressRute en el punto de entrada web para redirijar todos los dominios kamocrm.com ...
Elije el hostPort del despliegue de Traefik
- El Puerto 443 ya está obligado por ingress-nginx a través del host Portúo del CNI - Mantenga la configuración estándar de contenedorPort
Cambiar el servicio Traefik a LoadBalancer con IPs externos para el acceso directo
- Utilice tipo LoadBalancer con IPs externos en lugar de NodePort - Permite al router reenviar el puerto 443 directamente al servicio IP - Esto debería eludir l...
Añadir el hostPort al despliegue de Traefik para el acceso directo al puerto
- Utiliza el hostPort 443 para el punto de entrada de la web-segura para sortear NodePort - Permite al router reenviar el puerto 443 directamente a Traefik - Ta...
Estampa la política de tráfico exterior a la localización para el servicio de Nodeuerto Traefik
- Permite un enrutado adecuado del tráfico externo del router - Preserva las direcciones IP de origen para una mejor tala
Actualizar CockroachDB StatefulSet para usar VPN IP dinámica basada en el nombre de host nodo
- Arregir el anunciante-addr para utilizar VPN IP (10.8.1.1 para k1m1, 10.8.2.1 para k2m1) - Actualizar unirse para el parámetro para usar IPs VPN en lugar de l...
Trigger tubeo para desplegar traefik CRDs después de restablecimiento de etcd
Añadir certificados de nodo a creación secreta de CockroachDB
- Añadir node.crt y node.key al directorio de cucaracha - Actualizar el flujo de trabajo de CI/CD para incluir certificados de nodos al crear secreto *** - Fixe...
Maneje BackoffLimitado por la eliminación de trabajo fallido y la reincorporación
- Cuando el trabajo falla con BackoffLimitAcedido y las vainas limpias, eliminan y recrean el trabajo - Esto nos permite conseguir troncos frescos de una nueva ...
Maneje BackoffLimitExceeded by borrado y reingresando en el trabajo
- Cuando el trabajo falla con BackoffLimitEceed y las vainas se limpian, eliminan y recrean el trabajo - Esto permite que el trabajo vuelva a intentar y tenga é...
Mejorar prueba de conectividad de clúster en el flujo de trabajo de CockroachDB init
Mejorar CockroachDB init manejo de error de trabajo cuando se limpian vainas
- Comprobar los registros de vainas anteriores si no se encuentran vainas actuales - Prueba de conectividad de racimo para verificar si ya se inicializó - Mejor...
Creación secreta de miniIO de flujo de trabajo (MinIO se gestiona manualmente)
Añadir la creación secreta de *** automático
- Crear secreto *** tanto en k1m1 como en k2m1 - Secret contiene MINIO-CURRENT-HOST apuntando a k0m1 MinIO instance (http://10.8.0.1:9000) - Fixes kamowssecurit...
Actualizar los pasos de verificación para comprobar los activos estatales de NATS correctos
Resolve los problemas de despliegue de Traefik, NATS y CockroachDB
- Eliminar el hostPort del despliegue de Traefik (conflictos con el servicio NodePort) - Arregir el despliegue de NATS para desplegar únicamente conjuntos de es...
Mejorar CockroachDB init manejo de errores de trabajo - comprobar el estado de la cápsula y los registros después del tiempo de espera
Disparación de activación - Reset de RKE2 con nuevas direcciones IP
Actualizar direcciones IP de Tailscale (100.64.x.x) a WireGuard VPN (10.8.x.x) para NATS, CockroachDB y flujos de trabajo CI/CD
Añadir logo completo de Kamo SVG con los 14 caminos
Insertar contenido completo de SVG directamente en lugar de caminos parciales
Utilícelo solo para el logo Kamo
Montaje de archivo SVG roto quitado, usando CSS de imagen de fondo para cargar el logo exterior directamente en el elemento .logo
Arregla logo.svg a la URL del logotipo de Kamo de referencia
Utilícese SVG elemento de imagen para incrustar el logo exterior en lugar de caminos complejos con transformadas rotas
Reemplaza Roundcube logo.svg por el logo SVG de Kamo
Montaje personalizado logo.svg a **************** para reemplazar el logotipo Roundcube de la marca de agua/fondo
Añadir archivo CSS personalizado para anular el logotipo de Roundcube watermark
- Creado custom.css con anulación de la marca de agua - Archivo de Mount CSS a /var/www/html/custom.css - Configura Roundcube para cargar hojas de estilo adicio...
Reemplaza todos los logotipos de Roundcube por logo Kamo incluyendo marca de agua
Actualizado de la configuración de skin-logo a la matriz para cubrir: - Logotipo de la cabecera principal - Pequeño logo de la cabecero colapsado - Logotipo de ...
Añadir subdominio de correo a la lista de SUBDOMAINS de autocero
Permite la creación automática de certificados SSL para mail.kamocrm.com
Expose Postfix puertos 25 y 587 vía hostPort para correo entrante
Exneado para recibir conexiones externas SMTP en K1M1
Configura Roundcube para usar Mailgun SMTP directamente
Eludiendo Postfix local para el correo saliente, conectándose directamente a smtp.mailgun.org con TLS en el puerto 587
Cambiar postfijo a la implementación basada en alpino con soporte MySQL
Similar a Dovecot, usando Alpine 3.18 con paquete postfix-mysql instalado en tiempo de ejecución para soporte de mapas virtuales confiables MySQL
Arreglar el comando postfix para usar apt-get en lugar de apk
boky/postfix está basado en Debian, no Alpine
Añadir soporte postfix-mysql para mapas virtuales de MySQL
Paquete postfix-mysql instalado en la startup de contenedores para habilitar MySQL buscadores de diccionario para dominios/usuarios virtuales/aliases
Como lo que ves enviaste?
Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.