auto- cert: biarkan junk-cert membersihkan sebenarnya melihat sampah itu ditulis untuk
membersihkan _ anak yatim _ sertifikat () terdaftar dengan '-l auto-cert.kamo / fqdn'. Itu label lebih baru dari certs scanner fungsi ada untuk menghapus, sehin...
auto-cert: keluarkan sebuah sertifikat org sebagai sebuah batch, bukan satu setiap 90 detik
Sebuah organisasi baru membutuhkan sertifikat untuk semua sebelas inangnya, dan masing-masing adalah sertifikat terpisah manajer. Loop menunggu masing-masing ho...
Lebih suka brotli pada host tema, dan memperbaiki rasionale sebelumnya
Dua hal, salah satu dari mereka koreksi untuk komit sebelum ini. Commit sebelumnya dibenarkan 'encodings: [br, gzip]' dengan probe terhadap api.kamocrm.com. a ...
Lebih suka brotli, berhenti mengkompres apa yang sudah dikompresi
Bersama 'kompres' middleware adalah 'kompress: {}', yaitu tiga memisahkan default dan tidak satupun dari mereka adalah salah satu yang kita inginkan. Traefik m...
Muat dengan daftar kolom eksplisit -- COPY posisi merusak diam-diam
COPY T DARI STDIN tanpa daftar kolom peta bidang CSV ke PHYSIKAL tabel perintah kolom. CISVs berasal dari COPY (SELECT *) pada CockroachDB, dan Hibernasi Membua...
Muat dengan daftar kolom eksplisit -- COPY posisi merusak diam-diam
COPY T DARI STDIN tanpa daftar kolom peta bidang CSV ke PHYSIKAL tabel perintah kolom. CISVs berasal dari COPY (SELECT *) pada CockroachDB, dan Hibernasi Membua...
Paritas skema dengan CockroachDB -- 714 tabel, 8706 kolom
Perbedaan drift mendapatkan tempatnya. Layanan KamoInitializerService membangun skema dari JPA entitas dan memproduksi 599 tabel; produksi membawa 714. 115 perb...
Paritas skema dengan CockroachDB -- 714 tabel, 8706 kolom
Perbedaan drift mendapatkan tempatnya. Layanan KamoInitializerService membangun skema dari JPA entitas dan memproduksi 599 tabel; produksi membawa 714. 115 perb...
Full CockroachDB - > YSQL penerjemah untuk migrasi alam semesta
Semua 15 migrasi sekarang berlaku bersih untuk Yugabyte DB: 111 tabel, cocok CockroachDB tepatnya. Delapan CockroachDB yang berbeda hanya konstruksi harus ditan...
Full CockroachDB - > YSQL penerjemah untuk migrasi alam semesta
Semua 15 migrasi sekarang berlaku bersih untuk Yugabyte DB: 111 tabel, cocok CockroachDB tepatnya. Delapan CockroachDB yang berbeda hanya konstruksi harus ditan...
CSV export via COPY TO STDOUT, plus sebuah verifikasi CSV-aware
Transport is COPY... TO STDOUT WITH (FORMAT CSV), bukan 'kecoa sql --format = csv '. Yang terakhir membuat SQL NULL sebagai string literal "NULL", tidak dapat d...
CSV export via COPY TO STDOUT, plus sebuah verifikasi CSV-aware
Transport is COPY... TO STDOUT WITH (FORMAT CSV), bukan 'kecoa sql --format = csv '. Yang terakhir membuat SQL NULL sebagai string literal "NULL", tidak dapat d...
Membuat setiap skema menyapu -sadar; kamo memiliki 714 tabel, bukan 680
Cross- pemeriksaan SHOW BACKUP (714 objek) terhadap tabel _ schema = 'public' inventaris (680) terkena 34 tabel tinggal di lima skema lain: email _ metadata, em...
Membuat setiap skema menyapu -sadar; kamo memiliki 714 tabel, bukan 680
Cross- pemeriksaan SHOW BACKUP (714 objek) terhadap tabel _ schema = 'public' inventaris (680) terkena 34 tabel tinggal di lima skema lain: email _ metadata, em...
Penangkapan dasar untuk CockroachDB ke pemeriksaan paritas Yugabita DB
Dua lewat: jumlah batch murah (*), kemudian perintah-independen checksum. Jumlah checksum baris md5 hashes sebagai integer daripada yang jelas md5 (string _ ag...
Penangkapan dasar untuk CockroachDB ke pemeriksaan paritas Yugabita DB
Dua lewat: jumlah batch murah (*), kemudian perintah-independen checksum. Jumlah checksum baris md5 hashes sebagai integer daripada yang jelas md5 (string _ ag...
Pertemuan-rahasia * * * * * * * * * * * * * * untuk jibri rekaman infest
Biarkan jibri finalize.sh mengotorisasi upload rekaman ke MediaService; cocok cluster * * * nilai MediaService memvalidasi terhadap.
Provisions R1 MEDIA JetStream stream via idempotent bootstrap Job
Media / lead- feed events (media.wath. *, media.pos. *) had no JetStream stream, so publishes returned '503 No Responders Request' (obrolan. > ditutupi oleh CHA...
node- config (k1m1- runner): record data .forgotjo.org IPv4 pin + kapasitas = 6
Dokumen perubahan node langsung: data. Lenojo.org adalah IPv6-only dan k1m1 tidak IPv6 rute, sehingga kontainer pekerjaan tergantung ~ 133 dan tindakan / checko...
Konsolidasi klusterservices ke cluster tunggal k1m1 + k3m1
- NATS: standalone single pod disematkan k1m1 (drop k2m1 + generic cluster variants) - CockroachDB: pin k1m1, single-node --join - MySQL: single instansi pindah...
Upgrade v3.0 - > v3.3 (perbaiki intermittent WebSocket putus)
v3.0.0 intermittently melengkapi peningkatan WS 101 kemudian menutup soket sebelum apapun frame flow - yang berulang 'putus pada load' dalam game klien alam sem...
node- config: dokumen k1m1 forgetjo- runner config (--add-host untuk submodule DNS)
Kontainer pekerjaan pada k1m1 kembali ke publik DNS, sehingga fleet- menyapu http: / / k1m1: 3000 .gitmodule URL gagal digandakan disana. Pin k1m1 ke pekerjaan ...
node-config: dokumen k1m1 docker daemon tidak aman-registries
The K1m1 Forgejo pelari membangun push ke HTTP Forgejo registry; daemon.json dikirim hanya dengan: 5000 entri, sehingga setiap pekerjaan membangun pendaratan pa...
Gabung berbagi dua- titik cluster dengan k3m1 di LAN; isolasi akun
Rekor rute WireGuard (10,8.x.x) untuk rute LAN (192.168.4.22 < - > 192.168.4.36 : 6222) dengan creds tertanam dalam URL rute. Ubah nama cluster ke kamo- ratesta...
node- config: raise k1m1 kubelet max-pods 110 - > 200
RKE2 baku max-pod = 110 sedang dipukul, menghalangi kamolo rolling-update Kirim (maxSurge: 1, maxUvable: 0 perlu slot untuk membuat pod baru sebelum membunuh tu...
Update Traefik routes: themes.* assets now only load from k1m1 minio instead of balancing across k0m1, k1m1, and k2m1
Use VPN addresses for k0m1/k2m1 minio-public backends
- Endpoints: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 stays local - IngressRoute host match: 100.64.x.x -> 10.8.0.1, 10.8.1.1, 10.8.2.1
MinIO secret creation from workflow (MinIO is managed manually)
Mutakhirkan alamat IP dari Tailscale (100.64.x.x) ke WireGuard VPN (10.8.x.x) untuk NAS, CockroachDB, dan CI / CD mengalir
Tambahkan logo Kamo SVG lengkap dengan semua 14 jalur
Embed isi penuh SVG secara langsung bukan parsial path
Gunakan CSS- hanya pendekatan untuk logo Kamo
Menghapus kait berkas SVG yang rusak, menggunakan citra latar belakang CSS untuk memuat logo eksternal langsung pada elemen # logo
Perbaiki logo.svg untuk referensi eksternal URL logo Kamo
Gunakan SVG gambar elemen untuk embed eksternal logo bukan jalur kompleks dengan transformasi rusak
Ganti Roundcube logo.svg dengan logo Kamo SVG
Mount custom logo.svg to * * * * * * * * * * * * * * * * untuk menggantikan logo watermark / background Roundcube
Tambahkan berkas CSS gubahan untuk menimpa logo watermark Roundcube
- Dibuat tradi.css dengan override watermark - Mount berkas CSS ke / var / www / html / apir.css - Atur Roundcube untuk memuat tambahan _ stylesheets
Ganti semua logo Roundcube dengan logo Kamo termasuk watermark
Diperbarui config _ logo kulit ke format array untuk menutupi: - Logo header utama - Logo header kecil yang runtuh - Logo penanda air / latar dalam kotak-kotak
Tambahkan subdomain surat ke daftar SUBDOMAINS auto- cert
Aktifkan pembuatan sertifikat SSL otomatis bagi mail.kamocrm.com
Tampilkan port Postfix 25 dan 587 melalui hostPort untuk surat masuk
Diperlukan untuk menerima sambungan eksternal SMTP di K1M1
Atur Roundcube untuk langsung memakai Mailgun SMTP
Melewati Postfix lokal untuk surat keluar, terhubung langsung ke smtpppmailgun.org dengan TLS di port 587
Ganti Postfix ke penyebaran berbasis Alpine- dengan dukungan MySQL
Mirip dengan Dovekot, menggunakan Alpine 3.18 dengan paket postfix- mysql terpasang pada waktu-jalan untuk dukungan peta virtual MySQL yang dapat diandalkan
Fix postfix command to use apt-get instead of apk
boky/postfix is Debian-based, not Alpine
Add postfix-mysql support for MySQL virtual maps
Installed postfix-mysql package at container startup to enable MySQL dictionary lookups for virtual domains/users/aliases
Add auth debugging and ensure MySQL driver packages for Dovecot
- Enable auth_debug, auth_debug_passwords, auth_verbose - Add dovecot-mysql package for proper SQL support - Add mariadb-connector-c for MySQL protocol compatib...
Add MySQL auth fix job for MariaDB client compatibility
Changes kamo user from caching_sha2_password to mysql_native_password Required for Dovecot (Alpine/MariaDB) to connect to MySQL 8
Replace Roundcube logo with Kamo logo
Added skin_logo config pointing to **************** Updated deployment annotation to trigger pod restart
Fix MySQL auth: change kamo user to mysql_native_password
Alpine's MariaDB client doesn't support caching_sha2_password plugin This prevents Dovecot from connecting to MySQL for authentication
Force Roundcube pod restart to pick up ConfigMap change
Added annotation to trigger pod recreation since ConfigMap with subPath doesn't auto-update in running pods
Fix Roundcube redirect loop - disable force_https
Traefik handles TLS termination, so internal traffic is HTTP Setting force_https=true caused Roundcube to redirect to HTTPS internally creating an infinite redi...
Reference kamocrm.com wildcard cert in mail IngressRoute
The certificate secret is in kamo namespace, copied to mail namespace tls.secretName explicitly references wildcard-kamocrm-com
Fix mail IngressRoute to use auto-cert service
Changed tls from certResolver: letsencrypt to tls: {} This allows the auto-cert service to automatically generate certs when mail.kamocrm.com is accessed
Fix Roundcube readiness probe - use TCP socket instead of HTTP
Roundcube redirects / to login page (302), failing HTTP readiness probe TCP socket check on port 80 works correctly
Seperti apa yang Anda lihat pengiriman?
Semua pembaruan ini secara otomatis mendarat di ruang kerja Anda. Mulai bebas dan menontonnya tumbuh minggu demi minggu.