n'enregistrer pas de données.forgejo.org IPv4 broche et capacité 6
Documenter la modification en direct sur le nage: data.forgejo.org est IPv6-only et k1m1 n'a pas L'itinéraire IPv6, donc les conteneurs de travail ont accroché ...
Critères d'évaluation/matelas de garde d'hôtes dépréciés pour minio-public
Correct FPBXCONF heredoc et repoint univers Scylla
- freepbx: le délimiteur de clôture du document FPBXCONF a été indenté (8 espaces); bash besoin «WORD délimiters at column 0, so startup.sh est mort avec 'ina...
Noter Forgejo : exigence de configuration du registre des nœuds de 3000
les applications de tir à taux du registre Forgejo 192.168.4.22:3000 (plaine HTTP, auth requise), qui doit être ajouté aux registres de chaque noeud.yaml (miroi...
Pin kamo Traefik à k1m1; faire un silosier auto-cert
Erreurs SSL: kamo Traefik est un LoadBalancer avec des PI externes 192.168.4.22 (k1m1) externalTrafficPolicy-Local, donc il DOIT fonctionner sur k1m1 - le rééqu...
Consolider les klusterservices sur un seul groupe k1m1-k3m1
NATS: monopode autonome k1m1 (goutte k2m1 et variantes génériques de grappes) - CockroachDB: broche k1m1, noeud simple-joindre - MySQL: une seule instance dépla...
Bootstrap univers-minio secret et ugc bucket note (no 14)
Ajouter l'étape 6 à bootstrap-universe.sh: crée le secret univers-minio (ACCESS-KEY/SECRET-KEY from universe-back-s3 racine creds) et note que le seau univers-u...
Mise à niveau de l'image du noeud k1m1 v24.2.4 - v24.3.33
Mise à niveau majeure du noeud k1m1 StatefulSet. Note : le groupe ne finaliser à 24,3 jusqu'à ce que le noeud k3m1 soit également amélioré (suivi séparément).
Déposer la section du groupe k2m1 désaffectée
k2m1 (10.8.2.1:6443) est mis hors service et inaccessible; ses pas ont été mis en place. 'travail de déploiement'services et a échoué (manquant kubeconfig / pas...
Indent heredoc corps donc le startup.sh configmap est valide YAML
Le scalar bloc startup.sh intégré 5 shell icidocs (rtp.conf, http.conf, un SQL bloc, les points d'extrémité WebRTC, freepbx.conf) dont le corps était assis à la...
Ne laissez pas une cache manquante kubectl dir tuer tout le travail
L'étape kubectl-install s'exécute 'set -eo pipefail' puis Trouver le nom de kubectl... Tête -1 Lorsque ce cache dir est absent (nettoyé entre les redémarrages...
Mise à niveau de la version 3.0 - v3.3 (déconnectation intermittente de WebSocket)
v3.0.0 termine par intermittence la mise à jour WS 101 puis ferme la prise avant tout écoulement de trame - la "disconnectation récurrente de la charge" dans le...
Déplacer Dovecot maildirs vers un revêtement local en PVC (off de rclone/MinIO FUSE)
Maildirs étaient sur hostPath/mnt/shared-files/email/mail et le rclone FUSE mount Sauvagement par un stockage d'objets MinIO, qui ne peut pas héberger en toute ...
Mettez MySQL datadir sur un chemin local en PVC au lieu du rclone/MinIO FUSE
Le courrier MySQL datadir (et maildirs) était sur hostPath /mnt/shared-files, un Monture de rclone FUSE soutenue par un stockage d'objets MinIO, qui ne peut pas...
Drop AVEC la révision - l'historique de l'arrière-coureur (uniquement en entreprise); le BACKUP est l'OSS
node-config: document k1m1 forgejo-runner config (--add-host pour le sous-module DNS)
Les conteneurs d'emploi sur k1m1 retombent au DNS public, de sorte que la flotte balayée http://k1m1:3000 .gitmodules URL ne s'y incline pas. Pin k1m1 en emploi...
node-config: document k1m1 docker daemon insecumets
Le k1m1 forgejo-runner construit un effort vers le registre HTTP Forgejo; daemon.json livré avec seulement les 5000 entrées, donc chaque emploi de construction ...
Registre d'images K1m1 remplaçant le registre d'images retirés k0m1:5000 (mêmes justificatifs d'identité)
Loki 6.x SingleBinary a besoin de cibles évolutives à zéro; crdb exec via localhost (cert SAN)
Kamo-universe namespace-quota-valkey, sauvegardes CockroachDB, pile d'observabilité
- univers/: espace de noms et ResourceQuota, valkey-universe (AOF, hostPath k1m1), soir CockroachDB d'appui CronJob, script bootstrap d'opérateur - surveillan...
Rejoignez le cluster partagé à deux nœuds avec k3m1 sur LAN; isolement du compte
Voies de la retraite WireGuard (10.8.x.x) pour les liaisons LAN (192.168.4.22 avec des crédibilités intégrées dans les URL de la route. Renommer le cluster en k...
Ajouter k3m1 noeud et migration de l'appairage de cluster vers les IP LAN
- état d'état: annoncer/rejoindre plus de 192.168.4.x (k1m1-22, k3m1-.36); WireGuard est tombé (k3m1 wg0 10.8.0.1 est entré en collision avec l'IP de la publi...
Rafraîchir TLSTous Store chaque boucle de sorte que les certificats nouvellement émis sont servis
update-tls-store() n'a fonctionné qu'au démarrage et sur les importations de stockage partagé, donc a cert fraîchement délivré par cert-manager (HTTP-01) était ...
Donner un backend itinéraire uniquement de redirection, donc Traefik v3 le permet
Traefik v3 désactive un routeur IngressRoute avec des services: allowEmptyServices est éteint (comme c'est le cas ici), donc le domaine-agnostique Le routeur de...
Rediriger tous les hôtes HTTP vers HTTPS et gate auto-cert vers les domaines d'org réels
Les domaines d'ordonnances personnalisées (par exemple login.sign.pink) ont renvoyé la nue de Traefik "404 page introuvable" sur HTTP simple: le seul routeur de...
Signe pré-semence.pink - www.sign.pink dans STATIC-DOMAINS
sign.pink est un nouveau domaine apex (consommateur e-signature / marque blanche ug de locataire de Kamo). Plein pré-semence - www donc un certificat Let's Encr...
Mettre à jour le commentaire de la carte du sous-domaine KamoLOS et KamoMLOS
Le projet /Next.js/KamoLOS a été rebaptisé KamoMLOS (Kamo Mortgage Système d'origine des prêts). Le nom de KamoLOS est maintenant utilisé pour le un nouveau ser...
n'est-à-onte/d'oeil/d'oeil/d'oeil/d'oeil/d'oeil/d'oeil/d'oeil/d
Le RCE2 max-pods par défaut était touché, bloquant le kamolos à la mise à jour déploie (maxSurge:1,maxUnavailable:0 a besoin d'un créneau pour créer une nouvell...
Document myloan alias pour KamoLOS
Ajoute « myloan » à la liste de reconnaissance des SOUSDOMAINS et réécrit le commentaire de rendre l'objectif de la liste explicite (c'est documentaire; le Trae...
Préserver le FQDN complet pour les sous-domaines plus profonds que deux étiquettes
organ-by-root() n'extraitait que la première étiquette et les deux dernières étiquettes de chaque nom d'hôte enregistré Traefik. Pour l'affaire commune à deux n...
Gérer mail.kamocrm.com TLS de bout en bout
Auto-cert dispose maintenant de dispositions et maintient le certificat Let's Encrypt pour mail.kamocrm.com (HTTP-01 via Traefik au port 80) et conserve le cons...
Supprimer la passerelle Janus WebRTC désarmée
Janus n'est plus utilisé. Supprime les KlusterServices/janus orphelins/ manifestes (Janus a été installé en hôte, non déployé en grappes, et n'est pas fonctionn...
Faire de la publicité pour les nouveaux médias publics IP 47.181.8.83
JVB-k1m1 faisait la publicité 75.83.113.11 et coturn faisait la publicité pour la L'IP LAN de node via status.hostIP - les deux ont cassé les médias WebRTC exte...
Remplacer icidoc par des échos groupés afin que YAML bloc parses
Le corps /etc/odbc.ini icidoc s'est assis à la colonne 1, qui a été dédaignée de la environs de startup.sh: scalor et casse litalal-bloc scalor et casse 'kubect...
Suivre les remoulages de clone via HostToContainer mount propagation
Sans propagation d'esclaves, la gousse capture le montage de liaison FUSE une fois à Démarrage du conteneur; si le service monté sur le rclone-toit.remar sur l'...
Reverse-proxy priceturbo.com apex - wildcard via k1m1 avec TLS
k1m1 Traefik termine maintenant HTTPS pour priceturbo.com et n'importe quel .priceturbo.com sous-domaine, HTTP simple vers le Traefik en amont à 192.168.4.36:80...
Échelle à 2 répliques pour absorber le trafic de synchronisation et d'exécution
Une seule réplique est le goulet d'étranglement pour le flux de travail de synchronisation du dictionnaire: chaque travailleur de guniccorn traite une demande p...
Reverse-proxy rate.loans/stack.loans hosts via k1m1 avec TLS
k1m1 Traefik met fin à HTTPS pour api.rate.loans, www.rate.loans, et www.stack.loans, en forwarding plain HTTP vers le Traefik en amont à l'adresse suivante: 19...
Drop non reconnu - les travailleurs arg causant une collision de crashloop
Le CLI libretranslate n'accepte pas - les travailleurs, seulement la canul-corne le processus à l'intérieur de celui-ci. Le faire passer a provoqué l'échec de l...
Ajouter la boîte aux lettres et la boîte aux lettres IMAP externe IMAP NodePort
- Nouveau service mail/dovecot-imap-external (NodePort 30143 - 143) L'IMAP peut être atteint de l'extérieur du cluster sur le thème "NODE:30143). - Prix des s...
temporisation des sondes 10 et 2 ouvriers du canonnière
Les blocs de sondes de LibreTranslate/langues sur l'événement de la canulet-corne boucle. Avec un seul travailleur traduisant un long message de discussion, la ...
La concourbure de la mise en place d'emplois, et non le déploiement de Kubernetes
La simultanéité au niveau du flux de travail a sérialisé l'ensemble du pipeline (y compris kubectl Déploiement). Déplacer le groupe vers l'emploi de la construc...
Réécrire /etc/odbc.ini pour pointer sur 'MARIADB'HOST sur chaque c)
Les escomputers/freepbx:17 images bakes /etc/odbc.ini avec Server-db (la cible de liaison compelleur docker). Sur ce déploiement de Kubernetes, MariaDB vit à la...
Configurer STUN pour que le navigateur ICE puisse compléter bidirectionnellement
Les appels bipartis à navigateur à navigateur connectés à la couche SIP mais n'ont pas audio dans l'une ou l'autre direction. Messagerie vocale (Aspirer à sens ...
Seed pbx.k1.kluster.kamocrm.com en tant que domaine statique
Le navigateur softphone a besoin de SIP-over-WSS pour atterrir sur un nom d'hôte avec un réel Certœur TLS. Ajouter le nom d'hôte FreePBX admin / WS à STATIC-DOM...
Navigateur hôte SIP WSS sur internal.kamocrm.com (réalisateur)
Les navigateurs ont refusé la connexion WebSocket à avec le code proche 1006 parce que Traefik desservait son certificat par défaut auto-signé pour ce nom d'hôt...
Rendre la configuration WebRTC sur le redémarrage de la pod survit
L'approche précédente (http-custom.conf avec une annulation [général) n'a pas été adoptée prennent effectivement effet parce que l'interser INI d'Asterisk n'hon...
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.