Fix kubectl not found in pod, add docs alias, proactive SUBDOMAINS
- Mount /usr/local/bin/kubectl from host via hostPath instead of failing apt-get install (kubectl not in default Debian repos) - Add "docs" to SUBDOMAINS list...
Add wopi-*** for DocsService
Adds WOPI JWT signing secret used by DocsService for Docs access tokens. Deployed to both K1M1 and K2M1 clusters.
Remove forced WebSocket headers from media middleware
Traefik v3 handles WebSocket Upgrade/Connection headers natively. Remove forced headers that broke non-WebSocket API requests.
Add system account to all NATS configs
Add $SYS account with admin credentials to k0m1, k1m1, and k2m1 NATS configs. Enables nats CLI cluster management operations (peer removal, step-down, etc.) for...
Resilient probes so cluster stays up when one node is offline
- Liveness: tcpSocket on 4222 (do not depend on JetStream meta leader) - Readiness: initialDelay 90s, period 15s, failureThreshold 10 so k0m1+k1m1 can form qu...
Update Traefik routes: themes.* assets now only load from k1m1 minio instead of balancing across k0m1, k1m1, and k2m1
Use VPN addresses for k0m1/k2m1 minio-public backends
- Endpoints: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 stays local - IngressRoute host match: 100.64.x.x -> 10.8.0.1, 10.8.1.1, 10.8.2.1
Skip CockroachDB init job if any pods exist - cluster already initialized
Improve CockroachDB init check to wait for pods and verify cluster state
Prevent CockroachDB init job from running when cluster is already initialized
Update CockroachDB probes, HTTP redirect, and MinIO service endpoints
Add CORS middleware to theme routes to allow cross-origin access from all websites
Add HTTP to HTTPS redirect middleware and IngressRoute
- Create redirect-to-https middleware for permanent redirects - Add catch-all IngressRoute on web entrypoint to redirect all kamocrm.com domains to HTTPS - Fixe...
Remove hostPort from Traefik deployment
- Port 443 is already bound by ingress-nginx via CNI hostPort - Keep standard containerPort configuration
Change Traefik service to LoadBalancer with externalIPs for direct access
- Use LoadBalancer type with externalIPs instead of NodePort - Allows router to forward port 443 directly to service IP - This should bypass ingress-nginx hostP...
Add hostPort to Traefik deployment for direct port access
- Use hostPort 443 for websecure entrypoint to bypass NodePort - Allows router to forward port 443 directly to Traefik - Also set hostPort for web (30080) and a...
Impostare la politica di traffico esterna a locale per il servizio Traefik NodePort
- Consente un corretto routing del traffico esterno dal router - Conserva gli indirizzi IP di origine per una migliore registrazione
Update CockroachDB StatefulSet to use dynamic VPN IP based on node hostname
- Fix advertise-addr to use VPN IP (10.8.1.1 for k1m1, 10.8.2.1 for k2m1) - Update join parameter to use VPN IPs instead of hostnames - Update node certificate ...
Trigger pipeline dopo la verifica della rete metallica WireGuard
Trigger pipeline per l'implementazione di Traefik CRDs dopo il ripristino eccd
Aggiungere i certificati di nodo alla creazione segreta CockroachDB
- Aggiungi node.crt e node.key alla directory cockroachdb - Aggiornare il flusso di lavoro CI/CD per includere i certificati di nodo quando si crea *** segreto ...
Maniglia BackoffLimitExceed eliminando il lavoro fallito e riprovando
- Quando il lavoro fallisce con BackoffLimitExceededed e i pod vengono ripuliti, eliminano e ricreano il lavoro - Questo ci permette di ottenere registri fresch...
Maniglia BackoffLimitExceed eliminando e riprovando il lavoro init
- Quando il lavoro fallisce con BackoffLimitExceededed e i pod vengono ripuliti, eliminano e ricreano il lavoro - Questo permette al lavoro di riprovare e avere...
Improve CockroachDB init job error handling when pods are cleaned up
- Check previous pod logs if current pods are not found - Test cluster connectivity to verify if already initialized - Better handling of failed jobs with clean...
MinIO secret creation from workflow (MinIO is managed manually)
Add automatic *** secret creation
- Create *** secret on both k1m1 and k2m1 - Secret contains MINIO_CURRENT_HOST pointing to k0m1 MinIO instance (http://10.8.0.1:9000) - Fixes kamowssecurity-dep...
Resolve Traefik, NATS, and CockroachDB deployment issues
- Remove hostPort from Traefik deployment (conflicts with NodePort service) - Fix NATS deployment to only deploy server-specific statefulsets (nats-k1m1, nats-k...
Improve CockroachDB init job error handling - check pod status and logs after timeout
Update IP addresses from Tailscale (100.64.x.x) to WireGuard VPN (10.8.x.x) for NATS, CockroachDB, and CI/CD workflows
Aggiungi il logo completo Kamo SVG con tutti i 14 percorsi
Inserisci il contenuto SVG completo direttamente invece di percorsi parziali
Utilizzare l'approccio CSS solo per il logo Kamo
Rimuoveto il supporto file SVG rotto, utilizzando l'immagine di sfondo CSS caricare il logo esterno direttamente sull'elemento #logo
Fissare logo.svg per riferimento esterno logo Kamo URL
Utilizzare l'elemento immagine SVG per incorporare il logo esterno invece di percorsi complessi con trasformazioni rotte
Sostituisci logo Roundcube.svg con logo Kamo SVG
Montare il logo personalizzato. per sostituire il logo Roundcube watermark/background
Aggiungi il file CSS personalizzato per sovrascrivere il logo Roundcube watermark
- Creato custom.css con override watermark - Montaggio del file CSS a /var/www/html/custom.css - Configurare Roundcube per caricare fogli aggiuntivi style
Sostituisci tutti i loghi Roundcube con il logo Kamo incluso watermark
Aggiornato skin logo config al formato array per coprire: - Logo principale dell'intestazione - Piccolo logo intestazione collassato - Marchio di watermark/back...
Aggiungere il sottodominio della posta all'elenco di auto-cert SUBDOMAINS
Consente la creazione automatica del certificato SSL per mail.kamocrm.com
Expose Postfix porte 25 e 587 via hostPort per posta in entrata
Richiesto per ricevere connessioni SMTP esterne su K1M1
Configurare Roundcube per utilizzare Mailgun SMTP direttamente
Passando Postfix locale per posta in uscita, collegandosi direttamente a smtp.mailgun.org con TLS sul porto 587
Come quello che vedi la spedizione?
Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.