Simplifier la configuration Dovecot - supprimer la version problématique include
- Supprimer la version de la colombcot, y compris les erreurs qui étaient à l'origine - Utiliser une configuration plus simple avec des protocoles et un protoco...
Correction de l'exigence de la version Dovecot et création d'une base de données de courrier rond-courbé
- Dovecot : Ajouter dovecot-version.conf.ext inclure (requis comme premier réglage) - MySQL Job: CRÉER DATABASE roundcubemail avant d'accorder des autorisations...
Simplifier Dovecot config et fixer le travail d'autorisation MySQL
- Dovecot : Utiliser un seul dovecot.conf complet au lieu de fragments conf.d - Dovecot: configuration simplifiée avec un fonctionnement minimal - MySQL Job: Ut...
Fixer la configuration Dovecot et ajouter des autorisations à CI/CD
- Dovecot : Déplacer la prise en charge passdb/userdb directement dans 10-auth.conf - Dovecot : supprimer les problèmes auth-sql.conf.ext incluent - IC/CD : Ajo...
Correction des autorisations de base de données Dovecot auth et Roundcube
- Dovecot: Correction de la syntaxe auth-sql.conf.ext - passdb/userdb - MySQL : Accorder tous les PRIVILEGES sur la base de données de Roundcubemail à l'utilisa...
Corriger les configurations Dovecot et Postfix pour résoudre CrashLoopBackOff
- Dovecot : Utiliser la structure conf.d avec les images officielles Dovecot par défaut - Dovecot : Configuration fractionné dans des fichiers individuels (10 a...
Fixer la configuration de kubeconfig dans CI/CD pour utiliser directement les IP de l'échelle de queue
- Remplacer les commandes de sed par kubectl config set-cluster pour une connexion fiable - Utiliser 100.64.1.1 pour K1M1 et 100.64.2.1 pour K2M1 directement - ...
Ajouter une infrastructure complète de serveur de courrier avec Postfix, Dovecot, Roundcube et MySQL
- Déployer un serveur de courrier (MySQL, Postfix, Dovecot, Roundcube) à K1M1 uniquement - Configurer l'accès HTTPS via Traefik à l'adresse https://mail.kamocrm...
Mettre à jour la configuration du serveur Janus TURN pour utiliser kamocrm.com:3478
Retourner "fix(traefik): désactiver la temporisation des connexions WebSocket"
Cela revient à l'engagement
Désactiver la temporisation pour les connexions WebSocket
- Ajout de l'arrêt Tempêtre de 0 au point d'entrée Websecure - Empêche Traefik de fermer les connexions WebSocket en raison de l'inactivité - Correction des pro...
Mettre à jour les identifiants du serveur TURN avec des valeurs sécurisées
- Retourné mis à jour avec une valeur aléatoire sécurisée - Mot de passe-passe actualisé pour l'authentification Janus - Compléter les pouvoirs MediaService con...
Ports divisés pour éviter les conflits
- Relais de virage : 52000-65535 (13 536 ports) - Évite : Janus RTP (10000-49151) et WireGuard (51820-51821) - Pas de chevauchement entre les services
Ajuster la portée du port relais pour éviter les ports WireGuard/VPN
- Changement de port maximal de 65535 à 51800 pour éviter les conflits - Évite WireGuard sur UDP 51820 et d'autres services VPN le 51821 - Fournit 2 649 ports (...
Résoudre CrashLoopBackOff en fixant des sondes et des config
- Remplacer les sondes de santé basées sur le netstat par des douilles TCP (statétaire non disponible en coturn/coturn:l'image alpine la plus récente) - Supprim...
Déploiement du transport à l'exécution des activités de recherche de l'information
Déployer traefik/serverstransport.yaml dans le cadre du déploiement de Traefik à la fois K1M1 et K2M1. Cela permet des connexions de backend HTTP/1.1 pour la pr...
Add ServersTransport pour les connexions WebSocket de MediaService
Ajouter media-websocket-transport ServersResource pour désactiver HTTP/2 pour les connexions dorsales à MediaService. Cela est nécessaire pour un support de mis...
Ajouter connexion: mettre à niveau l'en-tête vers l'intergiciel de mise à niveau WebSocket
- Ajouter la connexion: mise à niveau de l'en-tête avec mise à niveau: websocket - Les deux en-têtes sont nécessaires pour une meilleure poignée de main de mise...
Ajouter media-websocket-upgrade middleware pour forcer l'en-tête de mise à niveau
- Ajouter la mise à niveau: en-tête Web pour les chemins WebSocket pour fixer la conversion HTTP/2 Extended CONNECT - Cela garantit que les demandes de mise à n...
Ajouter un intergiciel de média-cors pour le support CORS de domaine multimédia
- Ajouter la configuration de couleurs média-cors middleware matching theme-cors - Permet de fixer des en-têtes CORS pour les médias.
Ajouter le sous-domaine 'média' au sous-domain auto-cert SUBDOMAINS pour MediaService
- Ajouter 'média' à la liste SUBDOMAINS dans auto-cert-service.yaml - Permet la génération automatique de certificats SSL pour les médias. - Exigé pour les conn...
CoTurn (y compris le dernier déploiement avec le titre) scripts de configuration ajoutés
CoTurn (y compris le dernier déploiement avec le titre) scripts de configuration ajoutés
CoTurn (y compris le dernier déploiement avec le titre) scripts de configuration ajoutés
Initialiser TLSStore au démarrage avec les certificats existants
Déroulement après réglage du réseau à échelle de mesure appliqué
Utiliser TLSStore pour la gestion dynamique des certs (survives des déploiements CI/CD)
Déployer un service d'auto-certélé dépression avec exportation/importation de cert
Certificat d'exportation/importation avec verrouillage pour le véritable partage de certificats multi-cluster
Permettre la connexion à l'accès JSON dans Traefik pour la détection de domaine auto-cert
Sauver CockroachDB init en cas d'échec du travail (groupe de travail déjà initialisé)
Ajouter l'attente et le sommeil de webhook pour s'assurer que cert-manager est complètement prêt
Déplacer ClusterIssuer vers le dossier auto-cert, supprimer les étapes de déploiement dupliquées
Ajouter cert-manager et Let's Encrypt ClusterIssuer au flux de travail de déploiement
Ajouter le déploiement du service d'auto-certition au flux de travail CI/CD
Les couleurs du thème doivent désactiver le CORS et ne pas l'activer.
Ajouter les définitions manquantes de kamo-middleware et de la corrosion de thème
Écêtre HSTS Strip de la réponse MinIO pour prévenir la SPTTE forcée
Poignée d'emplois d'échec de CockroachDB et amélioration de la détection
Ajouter les IP en échelle de mesure à la voie thématique pour l'accès direct à la propriété intellectuelle
Désactiver la route HTTPS jusqu'à ce que les certificats soient configurés
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.