Simplifier en HTTPS:8443 seulement, supprimer la configuration à double port
- MediaService fonctionne UNIQUEMENT sur le port 8443 (HTTPS) - Plus Traefik routage pour MediaService - Suppression de la complexité DualPortConfig - Tout le t...
Utiliser l'API SSLHostConfig pour la configuration Tomcat SSL
- Utiliser SSLHostConfig et SSLHostConfigCertificate (API Tomcat correct) - Configurer le certificat via - Fixe les erreurs de compilation avec setAttribute/set...
Utiliser setAttribute pour la configuration Tomcat SSL
- Passage de setKeystoreFile/Pass/Type/Alias en setAttribut - Tomcat 10' utilise l'ensembleAdiffure pour les propriétés SSL - Correction des erreurs de compilat...
Exécuter MediaService sur les deux ports 80 (HTTP API) et 8443 (HTTPS WebSocket)
- Service redéversé.yaml et ingressroute.yaml pour utiliser le port 80 - Enlèvement de SERVER-PORT pulsés et de SSL-ENABLED env vars - Ajout de DualPortConfig p...
Connexion au port 8443 (externe) qui relie NodePort 30843
- Routeur vers l'extérieur 8443 à k1m1 NodePort 30843 - Le navigateur utilise media.kamocrm.com:8443 - Le naumagnet intérieur est 30843 (gamme valide de Kanbern...
Utiliser NodePort 30843 au lieu de hostPort pour WebSocket
- hostPort peut être bloqué par des règles de pare-feu - NodePort 30843 est valable (30000-32767) - Le navigateur se connecte au port extérieur 8443 - Routeur v...
Ajouter la configuration SSL à k8s ConfigMap
- ConfigMap manquait la configuration SSL de application.yml - Paramètres de serveur.ssl ajoutés avec un support variable de l'environnement - Correspond à la c...
Utiliser hostPort au lieu de NodePort pour 8443
- La gamme de NodePort est de 30000-32767, ne peut pas utiliser 8443 - Utiliser hostPort pour se lier directement au port d'accueil 8443 - Enlever service-webso...
Se connecter au port de MediaService 8443 pour WebSocket
- Connexion WebSocket mise à jour pour utiliser media.kamocrm.com:8443 - Contourne Traefik pour le trafic uniquement WebSocket - Utilise la connexion directe HT...
Expose MediaService sur le port 8443 pour WebSocket sur HTTPS/HTTP1.1
- Ajout du service NodePort sur 8443 pour l'accès direct à WebSocket (parpasse Traefik) - Certificat SSL Mount wildcard-kamocrm-com - Le conteneur Init converti...
Supprimer la restriction de transport WebSocket uniquement pour la compatibilité HTTP/2
- L'API WebSocket du navigateur ne prend pas en charge HTTP/2 (RFC 8441 non implémenté) - Native WebSocket nécessite HTTP/1.1 Mise à niveau qui échoue sur HTTP/...
Restaurer HTTP/2 pour WebSockets (support RFC 8441)
- WebSockets peut travailler sur HTTP/2 via la RFC 8441 - Suppression de TLSOption (non nécessaire) - Référence du transport des serveurs retirés (laisser le tr...
Utiliser l'Hôte() explicite pour /ws l'itinéraire pour activer TLSOption
- Changer l'itinéraire /ws de HostRegexp à Host(media.kamocrm.com) - TLSOption ne peut s'appliquer qu'à des hôtes explicites (et non au regex) - La négociation ...
Force HTTP/1.1 pour MediaService UNIQUEMENT via TLSOption
- Création de Media-tls-http1 TLSOption with alpnProtocols: [http/1.1 - Référencé UNIQUEMENT dans la route médiatique IngressRoute - N'affecte pas les autres it...
Retourner "fix(traefik): désactiver la temporisation des connexions WebSocket"
Cela revient à l'engagement
Supprimer TLSOption (non nécessaire avec des itinéraires séparés)
Itinéraire séparé/ws pour WebSocket, conserver HTTP/2 pour API
- Ajout de deux itinéraires: /ws pour WebSocket (priorité supérieure), repos pour l'API - Uniquement /ws utilise le transport par média-websocket (HTTP/2 désact...
Utiliser Host() au lieu de HostRegexp() pour la route multimédia
- Simplifié à Host (media.kamocrm.com) - Évite les problèmes de regex avec les backticks - Tests montrent que l'itinéraire fonctionne avec un simple match hôte
Force HTTP/1.1 via TLSOption pour la compatibilité WebSocket
- Création de TLSOption pour désactiver la négociation HTTP/2 ALPN - Forces de navigation pour utiliser HTTP/1.1 pour media.kamocrm.com - Les mises à niveau de ...
Désactiver la temporisation pour les connexions WebSocket
- Ajout de l'arrêt Tempêtre de 0 au point d'entrée Websecure - Empêche Traefik de fermer les connexions WebSocket en raison de l'inactivité - Correction des pro...
Utiliser le transport WebSocket uniquement (désactiver le vote XHR)
- Changement de transport SockJS de [websocket, xhr-streaming, xhr-polling) vers [websocket - Élimine la repli sur le sondage XHR - Forces de connexion WebSocke...
Ajouter l'intergiciel CORS à la voie multimédia pour l'internayance WebSocket
- Ajout d'un intergiciel cors pour permettre des connexions croisées - Permet les connexions WebSocket de l'interne. - Permet toutes les origines, méthodes et e...
Connecter WebSocket directement à media.kamocrm.com
- Retour à l'approche initiale : connecter directement au média. - Suppression d'une complexité inutile de même origine - Éliminée/parou de la dérivation des in...
Supprimer la référence explicite de l'espace de noms de la fonction kamowsmedia
- Les deux services sont dans le même espace de noms (kamo) - Référence explicite de l'espace de noms non nécessaire - Évite les problèmes potentiels d'espace i...
Retirer /ws rewrite de next.config (maindu par Traefik)
- Réécriture Next.js pour /ws chemins - Le routage WebSocket est désormais géré au niveau Traefik IngressRoute - Traefik routes internal.kamocrm.com/ws
Demandes d'itinéraire/ws directement à MediaService via Traefik
- Ajout d'une route dédiée pour les chemins dans IngressRoute - Routes internal.kamocrm.com/ws - - Utilise les mêmes serveursTransport comme roulage multimédia ...
Autoriser /ws aux critères d'évaluation WebSocket sans redirection auth
- Ajout/chemin de la robe de dérivation de l'intergiciel - SockJS doit se connecter à /ws/info sans redirection - Les connexions WebSocket seront toujours en co...
Changer la connexion WebSocket à la même origine
- Passé de media.kamocrm.com à la même origine (internal.kamocrm.com) - Évite les problèmes de connexion WebSocket d'origine croisée - Ajout de la règle de rééc...
Ajouter des routes proxy de l'API pour les critères d'évaluation WebRTC
- Ajouté /api/webrtc/config proxy à MediaService - Ajouté /api/webrtc/comcomoxy jeton pour l'authentification Janus - Ajouté /api/webrtc/appel/amorcer, réponse,...
Supprimer le suffixe de l'utilisateur de la fonction de serveur
- Erreur Traefik: format inter-namespace non autorisé lorsque l'espace de croisement est désactivé - IngressRoute et ServersTransport sont dans le même espace d...
Supprimer les propriétés du codeur invalide de getDisplayMedia
- Utilisation d'une vidéo simple: c'est vrai pour le partage d'écran - La construction doit maintenant réussir
Résoudre l'erreur de construction - remplacer PhoneOff par CallEnd
- L'icône PhoneOff n'existe pas dans le matériel - Utilisation de CallEnd qui est l'icône MUI correcte - Suppression des fichiers dupliqués non utilisés (ChatBo...
Appeler WebRTC par pair à pair avec signalisation
- Ajout d'un crochetWebRTC avec support de signalisation complet - Signalisation intégrée de la prise de vue (offres, réponses, candidats à l'ICE) - Ajout de no...
Ajouter la signalisation WebSocket pour les appels poste à pair
- Ajout WebRTCSignalingController pour la signalisation d'appel - Offre de poignées/échange de réponses via STOMP - Transférer les candidats ICE entre pairs - G...
Ajouter l'intégration Janus WebRTC pour les appels audio/vidéo
- Utilisation supplémentaire du crochetJanusWebRTC pour la gestion des appels WebRTC - Composant VideoCallAjouté pour affichage vidéo enchat - Intégrée à ChatBo...
Ajouter Janus WebRTC intégration
- Ajout de WebRTCCTRroller pour la génération et la gestion des appels de jetons - URL d'API Janus et secrets (api, jeton, admin) - Serveurs STUN/TURN configuré...
Mettre à jour les identifiants du serveur TURN avec des valeurs sécurisées
- Retourné mis à jour avec une valeur aléatoire sécurisée - Mot de passe-passe actualisé pour l'authentification Janus - Compléter les pouvoirs MediaService con...
Ports divisés pour éviter les conflits
- Relais de virage : 52000-65535 (13 536 ports) - Évite : Janus RTP (10000-49151) et WireGuard (51820-51821) - Pas de chevauchement entre les services
Ajuster la portée du port relais pour éviter les ports WireGuard/VPN
- Changement de port maximal de 65535 à 51800 pour éviter les conflits - Évite WireGuard sur UDP 51820 et d'autres services VPN le 51821 - Fournit 2 649 ports (...
Résoudre CrashLoopBackOff en fixant des sondes et des config
- Remplacer les sondes de santé basées sur le netstat par des douilles TCP (statétaire non disponible en coturn/coturn:l'image alpine la plus récente) - Supprim...
Utiliser le nom complet du fournisseur de la CRD de Kubernetes pour ServersRemarque
Traefik nécessite le suffixe de zkubernetescrd lorsqu'il s'agit de référencer des ressources CRD comme ServersTransport.
Déploiement du transport à l'exécution des activités de recherche de l'information
Déployer traefik/serverstransport.yaml dans le cadre du déploiement de Traefik à la fois K1M1 et K2M1. Cela permet des connexions de backend HTTP/1.1 pour la pr...
Add ServersTransport pour les connexions WebSocket de MediaService
Ajouter media-websocket-transport ServersResource pour désactiver HTTP/2 pour les connexions dorsales à MediaService. Cela est nécessaire pour un support de mis...
Simplifier la configuration MediaService WebSocket IngressRoute
Supprimer les logiciels interterminaux de média-websocket qui forçaient les en-têtes et causaient des problèmes de poignée de main WebSocket. Traefik gère autom...
Restaurer le transport WebSocket dans SockJS
- Retourner à l'utilisation de la prise de transport websocket (et non par sondage) - Les prises de connexion Web sont standard et devraient fonctionner correct...
Sautez le transport WebSocket dans SockJS pour éviter les problèmes HTTP/2
- Utiliser des transports xhr-streaming et xhr-polling au lieu de prise de vue en ligne - Ces transports fonctionnent avec HTTP/1.1 et HTTP/2 sans nécessiter de...
Ajouter l'ancre d'extrémité au motif de trajectoire de la soquette WebSocket regex
- Ajouter à la fin de PathRegexp pour assurer la correspondance exacte - Corrige l'erreur d'analyse regex dans Traefik - /ws/info fonctionne maintenant (200 OK)...
N'appliquer que les intergiciels de mise à niveau WebSocket aux chemins WebSocket réels
- Changer la correspondance d'itinéraire de PathPrefix(/ws/) à - /ws/info est une demande HTTP régulière, pas une mise à niveau de WebSocket - L'ajout de l'en-t...
Ajouter connexion: mettre à niveau l'en-tête vers l'intergiciel de mise à niveau WebSocket
- Ajouter la connexion: mise à niveau de l'en-tête avec mise à niveau: websocket - Les deux en-têtes sont nécessaires pour une meilleure poignée de main de mise...
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.