Fixer kubectl in jed, ajouter docs alias, SUBDOMAINS proactifs
- Mont /usr/local/bin/kubectl de l'hôte via hostPath au lieu de échec à l'installation (kubectl non par défaut Debian repos) - Ajouter "docs" à la liste SUBDO...
Ajouter wopi-z pour DocsService
Ajout WOPI JWT signe secret utilisé par DocsService pour les documents les jetons d'accès. Déploiement dans les deux clusters K1M1 et K2M1.
Supprimer les en-têtes WebSocket forcés des intergiciels multimédias
Traefik v3 gère les en-têtes de mise à niveau/connexion WebSocket nativement. Éliminer les en-têtes forcés qui cassent les demandes d'API non WebSocket.
Ajouter un compte système à toutes les configurations NATS
Ajoutez un compte 'SYS avec des identifiants d'administration à k0m1, k1m1 et k2m1 Configures NATS. Enabler les opérations de gestion de cluster CLI (détection ...
Sondes résilientes de sorte que l'amas reste debout lorsqu'un noeud est hors ligne
- Liveness: tcpSocket sur 4222 (ne dépend pas du méta-chef de JetStream) - Préparation : InitialDelay 90s, période 15s, échecSeuil 10 si k0m1 peut former un q...
Utiliser des adresses VPN pour les dosseurs mini-publics k0m1/k2m1
- Critères d'évaluation : k0m1 10,8,0,0,1 m1 : 10, 8.2.1 (VPN); k1m1 reste local - IngressRoute match hôte : 100.64x.x.x.
Skip CockroachDB init job si des gousses existent - cluster déjà initialisé
Améliorer le contrôle de CockroachDB pour attendre les gousses et vérifier l'état du cluster
Empêcher CockroachDB d'exécuter un emploi lorsque le cluster est déjà initialisé
Mise à jour des sondes CockroachDB, redirection HTTP et des critères d'évaluation du service MinIO
Ajouter l'intergiciel CORS aux itinéraires thématiques pour permettre l'accès à des origines croisées à partir de tous les sites Web
Ajouter HTTP à l'intergiciel de redirection et IngressRoute
- Créer un middleware redirect-to-https pour les redirections permanentes - Ajouter catch-all IngressRoute sur le point d'entrée web pour rediriger tous les dom...
Retirer hostPort du déploiement de Traefik
- Le port 443 est déjà lié par ingress-nginx via CNI hostPort - Maintenir la configuration standard du conteneurPort
Changer le service Traefik vers LoadBalancer avec des IP externes pour un accès direct
- Utiliser le type de chargeBalancer avec des IP externes au lieu de NodePort - Permet aux routeurs de passer directement le port 443 au service IP - Cela devra...
Ajouter hostPort à Traefik déploiement pour l'accès direct au port
- Utiliser HostPort 443 pour le point d'entrée websecure pour contourner NodePort - Permet aux routeurs de passer directement le port 443 à Traefik - Ajoutez ég...
Définir une politique de trafic externe à l'intention des autorités locales pour le service Traefik NodePort
- Permet un routage approprié du trafic extérieur à partir du routeur - Préserve les adresses IP sources pour une meilleure exploitation forestière
Mettre à jour CockroachDB StatefulSet pour utiliser l'IP VPN dynamique basé sur le nom d'hôte du node
- Fixer l'adresseur de publicité pour utiliser le VPN IP (10.8.1.1 pour k1m1, 10.8.2.1 pour k2m1) - Mettre à jour le paramètre de jonction pour utiliser des IP ...
Déclencheur de pipeline après vérification du réseau maillé WireGuard
Déclencher le pipeline après les mises à jour de la propriété intellectuelle
Déclencher le pipeline pour déployer des CRD Traefik après réinitialisation, etc.
Ajouter des certificats de nœud à la création secrète de CockroachDB
- Ajouter node.crt et node.key à cafards byqroachdb - Mettre à jour le flux de travail CI/CD pour y inclure les certificats de nœud lors de la création - Correc...
Poignée BackoffLimitExcédée par la suppression de l'échec de l'emploi et le ré-assèchement
- Lorsque le travail échoue avec BackoffLimitExceed et les gousses sont nettoyées, supprimer et recréer des tâches - Cela nous permet d'obtenir de nouveaux jour...
Gérer BackoffLimitExcupeded by delete and retrying job
- Lorsque l'emploi échoue avec BackoffLimitExcéded et les gousses sont nettoyées, supprimer et recréer des tâches - Cela permet au travail de réessayer et de ré...
Améliorer le test de connectivité des clusters dans le flux de travail CockroachDB init
Améliorer la gestion des erreurs de travail CockroachDB init lorsque les gousses sont nettoyées
- Vérifiez les carnets de nd précédents si les gousses actuelles ne sont pas trouvées - Connectivité du groupe d'essai pour vérifier si elle est déjà initialisé...
Création secrète MinIO à partir du flux de travail (MinIO est géré manuellement)
Ajouter la création automatique et secrète
- Créer un secret sur k1m1 et k2m1 - Secret contient MINIO-CURRENT-HOST indiquant l'instance MinIO de k0m1 (http://10.8.0.1:9000) - Fixes kamsssecurity-déploiem...
Mettre à jour les étapes de vérification pour vérifier les états corrects NATS
Résoudre les problèmes de déploiement de Traefik, NATS et CockroachDB
- Retirer hostPort du déploiement de Traefik (conflits avec le service NodePort) - Fixer le déploiement de NATS pour ne déployer que des ensembles d'état spécif...
Améliorer la gestion des erreurs de travail CockroachDB init - vérifier l'état de la pod et les journaux après temporisation
Déclencheur de pipeline après la solution du réseau maillé WireGuard
Déclencheur pipeline - RKE2 etcd réinitialisation avec de nouvelles adresses IP
Mettre à jour les adresses IP de l'échelle de queue (100.64.x.x) à WireGuard VPN (10.8.x.x) pour les flux de travail NATS, CockroachDB et CI/CD
Ajouter le logo Kamo complet SVG avec les 14 chemins
Intégrer directement le contenu SVG complet au lieu de trajets partiels
Utiliser l'approche CSS uniquement pour le logo Kamo
Supprimé cassé SVG, à l'aide de l'image d'arrière-plan CSS de charger directement le logo externe sur l'élément de logo
Fixer le logo.svg pour référencer l'URL du logo Kamo externe
Utiliser l'élément d'image SVG pour intégrer le logo externe au lieu de chemins complexes avec des transformées brisées
Remplacer Roundcube logo.svg par le logo Kamo SVG
Monter le logo personnalisé.svg à pour remplacer le logo de Roundcube de filigrane/d'arrière-plan
Ajouter un fichier CSS personnalisé pour annuler le logo de filigrane Roundcube
- Fabriqué sur custom.css avec filigrane - Fichier CSS à /var/www/html/custom.css - Configurer Roundcube pour charger des feuilles de style supplémentaires
Remplacer tous les logos Roundcube par le logo Kamo, y compris le filigrane
Configuration de skin-logo mise à jour vers le format de réseau pour couvrir: - Logo principal de l'en-tête - Petit logo d'en-tête effilé - Filtre de filigrane/...
Ajouter un sous-domaine de courrier à la liste SUBDOMAINS auto-cert
Permet la création automatique de certificats SSL pour mail.kamocrm.com
Déplôlanter les ports Postfix 25 et 587 via hostPort pour le courrier entrant
Requis pour recevoir des connexions SMTP externes sur K1M1
Comme ce que tu vois expédier ?
Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.