Ajouter LibreTranslate d'autorisation init conteneur, échelle Bergamot à 0
LibreTranslate s'est écrasé avec PermissionError sur des paquets subdir. Ajoutée busybox init container à mkdir et chmod 777 l'hôte montéPath avant le début du ...
Mise à jour du déplacement externe de LoadBalancer IP pour k1m1 LAN à 192.168.4.22
JVB-ADVERTISE-IPS doit être public IP, pas Wireguard IP
J'ai été 10.8.1.1 (Wireguard private) et les invités ne peuvent pas atteindre cela. Passé au 75.83.113.11 (PIP publique). C'est pourquoi les invités ont continu...
Désactiver la vérification de mod-token via une annulation de plugin personnalisé pour arrêter les coups de pied d'invité
Le module de vérification de jeton MUC re-valide les jetons et les rétrogradateurs Invités de PARTICIPANT à VISIEUR après 60 secondes, provoquant Jicofo pour le...
Ajouter un domaine invité à token-verification-allowlist, augmenter la temporisation
Les invités s'authentifient via Meet-anonymous sur guest.meet.Meet but le Le module de vérification de jeton MUC était de les vérifier à nouveau et de rétrograd...
Désactiver le module Jicofo auth pour éviter un coup de pied de 1 minute
Jicofo's AbstractAuthAuthority a une session en dur de 1 minute auth une durée de vie qui ignore le paramétrage du fichier de configuration. Après 60 secondes, ...
Utiliser les noms des pièces (et non-ensemble JID) pour toutes les configs de brasserie MUC
Jicofo et JVB Docker images appendent les images de Jicofo et JVB au nom de la salle de la brasserie automatiquement. Utilisation de JID complets comme - A prov...
Utiliser la sonde TCP sur l'orifice 9090 pour les contrôles de santé JVB au lieu de HTTP sur 8080
Le port REST API 8080 de JVB est en conflit avec l'interface utilisateur d'administration de CockroachDB sur le même hostNetwork. L'env var JVB-OHTTP-SERVER-POR...
Résoudre la boucle de crash JVB - erreur MUC JID et conflit du port 8080
Deux problèmes provoquant un crash de JVB en boucle pendant 43 heures et plus: 1. JVB-BREWERY-MUC était (plein JID) mais JVB append automatiquement XMPP-INT...
JVB-BREWERY-MUC devrait être le nom de la chambre uniquement, pas plein JID
Est-ce que la construction de JVB a été un double domaine JID avec un ' dans la partie domaine' ' crashing JVB avec XmppStringprepException. JVB append automat...
Référence - au lieu d'un serrage inexistant dans le déploiement de Prosody
Rendre HTTP-to-HTTPS redirecto-agnostic de domaine pour tous les groupes
Permettre l'auto-truncate sur le modèle d'encastrement pour éviter 413 erreurs
Ajouter --indicateur de crestinage automatique de sorte que les entrées dépassant la limite de 256 jetons sont trunifié silencieusement au lieu de rejeter avec ...
Louer le modèle d'intégration à partir de hostPath local pour prévenir les pannes de téléchargement de HuggingFace
La gousse de modèle d'intégration était dans CrashLoopBackOff parce qu'il ne pouvait pas télécharger le modèle à partir de HuggingFace au démarrage (réseau/DNS ...
Service d'auto-cert non renouvelant les certificats SSL expirés
Le service d'auto-certification était en train d'importer des certificats de stockage partagé et sauter la création du certificat CR, donc cert-manager ne pouva...
Utiliser l'étiquette d'image rspamd correcte 3.14.3 (3.11.2 n'existe pas)
Fixer kubectl in jed, ajouter docs alias, SUBDOMAINS proactifs
- Mont /usr/local/bin/kubectl de l'hôte via hostPath au lieu de échec à l'installation (kubectl non par défaut Debian repos) - Ajouter "docs" à la liste SUBDO...
Supprimer les en-têtes WebSocket forcés des intergiciels multimédias
Traefik v3 gère les en-têtes de mise à niveau/connexion WebSocket nativement. Éliminer les en-têtes forcés qui cassent les demandes d'API non WebSocket.
Ajouter un compte système à toutes les configurations NATS
Ajoutez un compte 'SYS avec des identifiants d'administration à k0m1, k1m1 et k2m1 Configures NATS. Enabler les opérations de gestion de cluster CLI (détection ...
Sondes résilientes de sorte que l'amas reste debout lorsqu'un noeud est hors ligne
- Liveness: tcpSocket sur 4222 (ne dépend pas du méta-chef de JetStream) - Préparation : InitialDelay 90s, période 15s, échecSeuil 10 si k0m1 peut former un q...
Skip CockroachDB init job si des gousses existent - cluster déjà initialisé
Améliorer le contrôle de CockroachDB pour attendre les gousses et vérifier l'état du cluster
Empêcher CockroachDB d'exécuter un emploi lorsque le cluster est déjà initialisé
Mise à jour des sondes CockroachDB, redirection HTTP et des critères d'évaluation du service MinIO
Ajouter l'intergiciel CORS aux itinéraires thématiques pour permettre l'accès à des origines croisées à partir de tous les sites Web
Ajouter hostPort à Traefik déploiement pour l'accès direct au port
- Utiliser HostPort 443 pour le point d'entrée websecure pour contourner NodePort - Permet aux routeurs de passer directement le port 443 à Traefik - Ajoutez ég...
Définir une politique de trafic externe à l'intention des autorités locales pour le service Traefik NodePort
- Permet un routage approprié du trafic extérieur à partir du routeur - Préserve les adresses IP sources pour une meilleure exploitation forestière
Mettre à jour CockroachDB StatefulSet pour utiliser l'IP VPN dynamique basé sur le nom d'hôte du node
- Fixer l'adresseur de publicité pour utiliser le VPN IP (10.8.1.1 pour k1m1, 10.8.2.1 pour k2m1) - Mettre à jour le paramètre de jonction pour utiliser des IP ...
Ajouter des certificats de nœud à la création secrète de CockroachDB
- Ajouter node.crt et node.key à cafards byqroachdb - Mettre à jour le flux de travail CI/CD pour y inclure les certificats de nœud lors de la création - Correc...
Poignée BackoffLimitExcédée par la suppression de l'échec de l'emploi et le ré-assèchement
- Lorsque le travail échoue avec BackoffLimitExceed et les gousses sont nettoyées, supprimer et recréer des tâches - Cela nous permet d'obtenir de nouveaux jour...
Gérer BackoffLimitExcupeded by delete and retrying job
- Lorsque l'emploi échoue avec BackoffLimitExcéded et les gousses sont nettoyées, supprimer et recréer des tâches - Cela permet au travail de réessayer et de ré...
Améliorer le test de connectivité des clusters dans le flux de travail CockroachDB init
Améliorer la gestion des erreurs de travail CockroachDB init lorsque les gousses sont nettoyées
- Vérifiez les carnets de nd précédents si les gousses actuelles ne sont pas trouvées - Connectivité du groupe d'essai pour vérifier si elle est déjà initialisé...
Mettre à jour les étapes de vérification pour vérifier les états corrects NATS
Résoudre les problèmes de déploiement de Traefik, NATS et CockroachDB
- Retirer hostPort du déploiement de Traefik (conflits avec le service NodePort) - Fixer le déploiement de NATS pour ne déployer que des ensembles d'état spécif...
Améliorer la gestion des erreurs de travail CockroachDB init - vérifier l'état de la pod et les journaux après temporisation
Supprimer le problème de l'espace blanc d'icidoc - utiliser les commandes d'écho et ConfigMap
Les hédocs avaient un Espace blanc menant à partir de l'indentation YAML provoquant des erreurs d'analyse - Utiliser des commandes d'écho pour créer dovecot.con...
Utiliser le conducteur et le connecteur avec sql-driver-mysql et connecter en ligne
Sur la base d'exemples officiels de Dovecot 2.4 trouvés en ligne: - Sections désignées: colsdb sql et userdb sql - conducteur et RCIL (et non conducteur et mysq...
Utiliser le conducteur et le mysql (et non conducteur et sans conducteur) avec connecteur en ligne dans Dovecot 2.4
Sur la base d'exemples officiels de Dovecot 2.4: - Sections nommées: colsdb sql et userdb sql - Utiliser le conducteur et le mysql (et non le conducteur et le s...
Dovecot 2.4 nécessite des réglages SQL en ligne, pas un paramètre args
- Dovecot 2.4 supprimer le paramètre 'args' pour passdb/userdb - Les paramètres de connexion SQL doivent être spécifiés directement dans les blocs passedb/userd...
Désactiver la temporisation pour les connexions WebSocket
- Ajout de l'arrêt Tempêtre de 0 au point d'entrée Websecure - Empêche Traefik de fermer les connexions WebSocket en raison de l'inactivité - Correction des pro...
Ports divisés pour éviter les conflits
- Relais de virage : 52000-65535 (13 536 ports) - Évite : Janus RTP (10000-49151) et WireGuard (51820-51821) - Pas de chevauchement entre les services
Ajuster la portée du port relais pour éviter les ports WireGuard/VPN
- Changement de port maximal de 65535 à 51800 pour éviter les conflits - Évite WireGuard sur UDP 51820 et d'autres services VPN le 51821 - Fournit 2 649 ports (...
Résoudre CrashLoopBackOff en fixant des sondes et des config
- Remplacer les sondes de santé basées sur le netstat par des douilles TCP (statétaire non disponible en coturn/coturn:l'image alpine la plus récente) - Supprim...
Ajouter connexion: mettre à niveau l'en-tête vers l'intergiciel de mise à niveau WebSocket
- Ajouter la connexion: mise à niveau de l'en-tête avec mise à niveau: websocket - Les deux en-têtes sont nécessaires pour une meilleure poignée de main de mise...
Initialiser TLSStore au démarrage avec les certificats existants
Sauver CockroachDB init en cas d'échec du travail (groupe de travail déjà initialisé)
Ajouter l'attente et le sommeil de webhook pour s'assurer que cert-manager est complètement prêt
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.