Unique rowid() schemi shim e non pubblici in YugabyteDB
Lo shim è una sequenza seme al massimo di produzione più un margine. The il seme ha due requisiti, non uno: deve superare ogni id esistente o il primo inserto d...
Unique rowid() schemi shim e non pubblici in YugabyteDB
Lo shim è una sequenza seme al massimo di produzione più un margine. The il seme ha due requisiti, non uno: deve superare ogni id esistente o il primo inserto d...
Deploy mononodo YugabyteDB 2026.1.0.1 accanto a CockroachDB
Entrambi i motori ora funzionano fianco a fianco su k1m1; CockroachDB è intoccato e rimane il percorso di rollback. Tre cose che non erano ovvie: - La version...
Deploy mononodo YugabyteDB 2026.1.0.1 accanto a CockroachDB
Entrambi i motori ora funzionano fianco a fianco su k1m1; CockroachDB è intoccato e rimane il percorso di rollback. Tre cose che non erano ovvie: - La version...
Contenimento di Egress per il risolutore di avatar, come CiliumNetworkPolicy
Reinstate ciò che 8f6c672 ha revertito, nell'unica forma che funziona realmente qui. Il tentativo precedente è fallito perché una semplice NetworkPolicy non pu...
Contiene evasione dal risolutore avatar; nota il pool di evizione Redis
SecurityService ora gestisce un fetcher il cui URL di destinazione è scelto da un non attendibile party — un record BIMI è contenuto DNS pubblicato da chiunque ...
Aggiungi "Master Machine" (kamo-dev-1) RDP dispositivo a Guacamole
La workstation locale Kubuntu condivide la sua sessione live Plasma/Wayland su RDP tramite KRdp. Aggiunge una connessione idempotent bootstrap SQL (192.168.4.46...
Intestazioni espo-update self-hosted per Mobile Copilot OTA
expo-protocol-versione:1 + expo-sfv-versione:0 intestazioni di risposta che il expo-updates client richiede e statico MinIO non può emettere. Percorso più lungo...
Expose AIService /ws/ai-chat tramite host api.* per i clienti mobili
IngressRoute (priority 100, websecure, ws-upgrade middleware sans compress) percorsi wss://api. i media.* rotta WS. Auth rimane ?token=±***> convalidato da AISe...
Fai bisbigliare in modo indipendente scalabile (HPA, multi-nodo)
Rimuovere il pin singolo e passare a una cache del modello per-pod in modo che i pod possono pianificazione su qualsiasi nodo, e aggiungere un HPA (min 1 / max ...
Rebrand Test di stato della connessione client Guacamole a KamoDesktop
Override E' cosi'. Lo schermo 'Connecting to Guacamole...' (e lo stato relativo) legge KamoDesktop.
Modulo moderatore Prosody, sussurro asr, jibri registrazione upload
- Meet-prosody: la versione-controllo del ConfigMap (capisce il esistente token verification no-op override che è stato creato fuori banda) e aggiungere il modu...
Abilitare Guacamole json-auth SSO + KamoDesktop rebrand
- JSON SECRET KEY (opzionale) su guacamole dal segreto desktop-sso condiviso consente il pacchetto guacamole-auth-json estensione i collegamenti dio-SSO validar...
Harded KubeVirt desktop remoto + Guacamole gateway
Aggiunge uno stack completo da remoto, applicato a GitOps tramite il flusso di lavoro di distribuzione: - KubeVirt + CDI installato nel tempo di distribuzione ...
Disposizione SOCIAL MESSAGES JetStream stream (social.inbound.>, social.lead.>) R1 per pipeline di ingresso social media
Bootstrap universo-minio segreto + ugc secchio nota (§14)
Aggiungi il passo 6 a bootstrap-universe.sh: crea il segreto dell'universo-minio (ACCESS KEY/SECRET KEY dai credi delle radici dell'universo-backup-s3) e nota c...
Registro delle immagini K1m1 sostituendo k0m1:5000 in pensione (stesse credenziali)
Kamo-universe namespace+quota+valkey, backup CockroachDB, stack di osservabilità
- universo/: namespace + ResourceQuota, valkey-universe (AOF, hostPath k1m1), nightly CockroachDB backup CronJob, operatore bootstrap script - Monitoraggio/: va...
Aggiungi nodo k3m1 + peering cluster di migrazione a IP LAN
- statofulset: pubblicizzare/aggiungere oltre 192.168.4.x (k1m1=.22, k3m1=.36); WireGuard è caduto (k3m1 wg0 10.8.0.1 colliso con l'IP di pubblicità di k0m1). -...
Pre-seed sign.pink + www.sign.pink in STATIC DOMAINS
sign.pink è un nuovo dominio apex (consumer e-signature brand / white-label Kamo inquilino org). Pre-seed apex + www così un cert di crittografia esiste prima p...
Documento alias myloan per KamoLOS
Aggiunge `myloan` alla lista di riconoscimento SUBDOMAINS e riscrive il commento per rendere esplicito lo scopo della lista (è documentario; il dinamico Traefik...
Gestire mail.kamocrm.com TLS end-to-end
Auto-cert ora disposizioni e mantiene il cert Let's Encrypt per mail.kamocrm.com (HTTP-01 via Traefik sul porto 80) e mantiene il postfix consumatore in sincron...
Prezzo inversoturbo.com apex + jolly via k1m1 con TLS
k1m1 Traefik termina ora HTTPS per priceturbo.com e qualsiasi *.priceturbo.com sottodominio, invio di HTTP normale al Traefik a monte a 192.168.4.36:80 con l'in...
Tasso inverso-proxy.loans/stack.loans host via k1m1 con TLS
k1m1 Traefik termina ora HTTPS per api.rate.loans, www.rate.loans, e www.stack.loans, invio di HTTP normale al Traefik a monte 192.168.4.36:80. Auto-cert semi p...
Aggiungi pricing@kamocrm.com mailbox e IMAP NodePort esterno
- Nuova posta di servizio/dovecot-imap-esterno (NodePort 30143 -> 143) IMAP può essere raggiunto da fuori del cluster su $NODE:30143. - Seed pricing@kamocrm.com...
Seed pbx.k1.kluster.kamocrm.com come dominio statico
Il softphone del browser ha bisogno di SIP-over-WSS per atterrare su un hostname con un reale TLS cert. Aggiungi il nome host di FreePBX admin / WS a STATIC DOM...
Aggiungi il trasporto WSS WebRTC per i softphone del browser
Chan pjsip di Asterisk ora lega un trasporto WebSocket semplice su 0.0.0.0:8089 E Traefik termina la TLS all'indirizzo. così kamo-internal può registrare i soft...
Produzione fail2ban con carceri PJSIP e stato persistente
- Aggiungi fail2ban-configmap.yaml con le prigioni [asterisk] e [freepbx-web], escalation del divieto incrementale (1h→24h→30d soffitto), LAN ignoraip, e un fil...
Integrate Coqui TTS with norman voice (VCTK p267)
- Deploy coqui-tts server (VCTK VITS model, CPU-only) as ClusterIP service on port 5002 with model cache at /var/lib/coqui-tts on k1m1 - Inject coqui_tts.agi ...
Add LAN DNS pod for split-DNS on k1m1
Deploys a dnsmasq pod with hostNetwork on k1m1 that listens on 192.168.4.22:53. Overrides pbx.k1.kluster.kamocrm.com -> 192.168.4.22 so LAN phones reach the PBX...
Deploy FreePBX 17 + ponte Jigasi SIP su k1m1 e k2m1
FreePBX (tiredofit/freepbx:17-latest) funziona con hostNetwork così SIP/RTP preserva i veri IP client, pinned one-per-node tramite nodeSelector. SIP su 5060 UDP...
Utilizzare ECDSA P-256 per cert-manager Certificati specifiche e migrare RSA
Add weekly image prune and journal vacuum CronJob for k1m1
CronJob runs every Sunday 3am, privileged, pinned to k1m1. - crictl rmi --prune removes unused container images - nsenter journal vacuum enforces 500MB cap - CI...
Add geo-database-url to analytics-secret for CockroachDB geolite lookup
Kamo Analytics uses this URL to look up visitor IP→country/region/city from the **************** tables. Uses kamo user with password auth and sslmode=require (...
Add iframe-compatible middleware chain for kamo-analytics
Add security-headers-allow-iframe (no X-Frame-Options) and kamo-middlewares-allow-iframe chain so analytics can be embedded in iframes from internal.kamocrm.com...
Move kamo-analytics to own repo, keep only postgres in KlusterServices
- Remove analytics deployment, service, and nginx-configmap (now owned by kamo-analytics project with its own CI/CD pipeline) - Remove analytics-ingressroute ...
Rebrand analytics analytics UI with Kamo logo, title, and favicon
Adds nginx sidecar proxy that injects CSS to replace the analytics logo with KamoCRM logo, changes the page title to "Kamo Analytics", and overrides the favicon...
Add analytics analytics deployment and analytics.kamocrm.com routing
- New analytics/ directory: PostgreSQL StatefulSet + analytics deployment, services, and secret template - **************** routes analytics.kamocrm.com → analy...
Restore bergamot with working model sources and correct image
- replicas: 1 - Init container (alpine): downloads 4 pairs from data.statmt.org (tarballs for enes/enfr/ende/enpl) and 2 from firefox-translations-models GitH...
Configure Prosody, Jicofo, and secrets for Jibri recording support
Enable recording in Prosody, add Jibri XMPP passwords to secrets, and configure Jicofo brewery MUC for Jibri instance discovery.
Add Jibri deployment manifests for Meet meeting recording
Kubernetes deployment, service, and configmap for Jibri (Meet Broadcasting Infrastructure) to enable meeting recording with MinIO storage integration.
Add Meet service deployment steps to CI/CD pipeline for k1m1 and k2m1
Add distributed JVB pool with per-node StatefulSets on k1m1 and k2m1
Add Jicofo conference focus with JVB brewery and lobby enforcement
Come quello che vedi la spedizione?
Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.