単一ノードの YugabyteDB 2026.1.0.1 を CockroachDB と一緒にデプロイする
どちらのエンジンもk1m1の側で実行されます。 CockroachDBは非接触であり、 ロールバックパスのまま。 明らかではない3つのこと: - Helm チャートバージョンは Docker タグではありません。 チャート 2026.1.0 アプリへのマップ バージョン 2026.1.0.0-b118 なので `i...
CiliumNetworkPolicy として、アバターリゾルバーのエグレッションが含まれています
8f6c672は、実際にここで動作する唯一のフォームで、反転したものを再インスタンス化します。 単なるNetworkPolicyがこれを表現できないため、以前の試みが失敗しました クラスターのトポロジー。 SecurityServiceの4つの重要な依存関係が3つあります。 ノードは、Podネットワークではなく、 c...
アバターのリゾルバーからエグレッシブが含まれています。 Redisのエヴィクションプールに注意
SecurityService は、ターゲット URL が信頼できないフェッチャーを実行します。 パーティー — BIMIレコードは、送信ドメインを所有している人によって公開されたDNSコンテンツです。 テナントにメールを送ることで、誰でも送信ドメインになります。 このクラスターの何もない そのような要求が進むことがで...
マスターマシン(kamo-dev-1) RDPデバイスをGuacamoleに追加
ローカルKubuntuワークステーションは、KRdpを介してRDP上のライブプラズマ/ウェイランドセッションを共有しています。 idempotent boottrap SQL 接続 (192.168.4.46:3389、sage/shared pw、security=any、無視cert、color-depth 24)...
Mobile Copilot OTA 用のセルフホスト expo-updates ヘッダ
expo-protocol-version:1 + expo-sfv-version:0 応答ヘッダがその expo-updates クライアントが要求し、静的 MinIO は送信できません。 より長い道 prefix は、一般的な /public/ のテーマ・ルートで勝っています.
AIService /ws/ai-chat をモバイルクライアント向け api.* ホスト経由で公開
IngressRoute(優先度100、websecure、ws-upgradeミドルウェアサンス圧縮) ルート ws://api.<domain>/ws/ai-chat へ kamowsai-service:80 — と同じパターン media.* WS ルート。 Auth は ?token=<***> を AISe...
独自にスケーラブル(HPA、マルチノード)
単一ノード ピンを取除き、1 Pod モデルのキャッシュに転換して下さい従って pods はできます 任意のノードでスケジュールし、HPA(min 1 / max 4, CPU 75%, deliberate)を追加 スケールアップにより、モデルのコールドスタートが遅くなります。 whisper-asr は共有された転...
Guacamoleクライアント接続ステータステキストをKamoDesktopにリブランドする
オーバーライド **************************** なので、 'Guacamoleに接続...'画面(および関連するステータス)は、KamoDesktopを読み込みます.
Prosody のモデレーター モジュール、ウィスパー ザー、ジブリの録音のアップロード
- Meet-prosody:カスタムプラグインのConfigMapをバージョン管理(キャプチャ) 既存の token verification の no-op オーバーライドは、バンドから作成されました) canonical mod token moderation モジュールを追加します。 メニュー JWT `mo...
Guacamole json-auth SSO + KamoDesktop rebrandを有効にする
- 共有デスクトップからguacamoleのJSON SECRET KEY(オプション)は、秘密が有効 バンドルされた guacamole-auth-json は、God-SSO のリンクを検証します。 - kamo-branding拡張子(title=KamoDesktop、kamocrmロゴ+ファビコン) デスクト...
堅くされたKubeVirtのリモート・デスクトップ+ Guacamoleの入り口
デプロイワークフローで、GitOps-applied をフルリモートデスクトップスタックに追加します。 - KubeVirt + CDI はデプロイ時にインストールします (pinned-stable release URL) - デスクトップ1:Kubuntu 24.04 VM、8 vCPU / 16Gi / 50...
提供 SOCIAL MESSAGES JetStream ストリーム(Social.inbound.>、Social.lead.>) ソーシャルメディアインバウンドパイプライン用R1
ブートストラップ宇宙ミニオシークレット + ugc バケットノート (§14)
ステップ6を追加bootstrap-universe.sh:宇宙ミニオの秘密を作成します (ACCESS KEY/SECRET KEY から 宇宙バックアップ-s3 ルートのクレジット) とノート 宇宙-ugc MINIO バケットは存在しなければなりません。 Idempotent — 秘密をスキップする 既に存在しま...
Kamo-universe namespace+quota+valkey, CockroachDBバックアップ, 保守性スタック
- 宇宙/:名前空間 + リソースクォータ, valkey-universe (AOF, hostPath k1m1), Nightly CockroachDBバックアップCronJob、オペレータブートストラップスクリプト - 監視/: ピン留めされたヘムの価値****************************...
K3m1ノードを追加+クラスターピアリングをLAN IPに移行
- ステートフルセット: 192.168.4.x (k1m1=.22、k3m1=.36) 上で広告/join; WireGuard は (k3m1 wg0 10.8.0.1 k0m1 の広告 IP と衝突しました) を落としました。 - init-job + CI kubeconfig エンドポイントは LAN IP ...
事前標識.pink + www.sign.pink STATIC DOMAINS
sign.pink は新しい apex ドメイン (consumer e-signature ブランド / ホワイトラベル) です。 カモテナント合同会社 前面の apex + www なので、 Let's Encrypt の cert が存在します。 最初の HTTPS トラフィック; *.sign.pink サブド...
KamoLOS の myloan alias のドキュメント
SUBDOMAINS認証リストに`myloan` を追加し、コメントを書き換えます リストの目的の明示(それはドキュメンタリーです; 動的Trefik ログスキャンは、実際に証明書を規定するものです。 KamoLOS は HostRegexp(`^myloan[.].+$`) として IngressRoute を公開...
メールの管理.kamocrm.com TLS エンドツーエンド
Auto-cert は Let's Encrypt の証明書を暫定し、維持します mail.kamocrm.com (ポート 80 の Traefik 経由で HTTP-01) で、 namespace 間でコンシューマーを同期させる 自動証明書の変更: - STATIC DOMAINSにmail.kamocrm.c...
逆プロキシpriceturbo.com apex + TLSでk1m1を介してワイルドカード
k1m1 Traefik は、priceturbo.com と任意の *.priceturbo.com の HTTPS を終了します。 subdomain、192.168.4.36:80で上流TrefikにプレーンHTTPを転送する 保存されているホストヘッダを使って(ratetack-upstreamサービスを使用す...
逆プロキシレート.loans/stack.loans は k1m1 を TLS でホスト
k1m1 Traefik は、api.rate.loans、www.rate.loans の HTTPS を終了し、 www.stack.loans、 プレーン HTTP を上流 Traefik に転送する 192.168.4.36:80。 ホストごとの自動認証種子は、すべての3つのセルを暗号化してみましょう.
Add プライシング@kamocrm.comメールボックスと外部IMAPノードポート
- 新サービスメール/dovecot-imap-external (NodePort 30143 -> 143) など IMAPは、$NODE:30143でクラスターの外から到達することができます。 - mysql-initでシードprices@kamocrm.comは、新しいDBブートストラップ メールボックスを再作...
Seed pbx.k1.kluster.kamocrm.com 静的ドメインとして
ブラウザのソフトフォンは、SIP-over-WSSがホスト名に実質的に上陸する必要があります TLSの証明書。 FreePBX 管理者/WS ホスト名を STATIC DOMAINS に追加して、 auto-cert のシーダーのプロビジョニングは 1 ホストの Cert を暗号化しましょう Traefikアクセスログ...
ブラウザソフトフォン用のWSS WebRTCトランスポートを追加
Asterisk の chan pjsip は 0.0.0.0:8089 で普通の WebSocket の輸送を結合しました ************************でTLSを終了 (ポート 443) そのため、kamo-internalは、既存のワイルドカードの上にブラウザのソフトフォンを登録することができま...
生産はPJSIPの刑務所およびpersistentの状態と2ban失敗します
- [asterisk] と [freepbx-web] の jails で、fail2ban-configmap.yaml を追加します。 増分禁止エスカレーション(1h→24h→30d天井)、LAN無視、およびa PJSIP SecurityEvent レコードをターゲットとするカスタム asterisk-secu...
Integrate Coqui TTS with norman voice (VCTK p267)
- Deploy coqui-tts server (VCTK VITS model, CPU-only) as ClusterIP service on port 5002 with model cache at /var/lib/coqui-tts on k1m1 - Inject coqui_tts.agi ...
Add LAN DNS pod for split-DNS on k1m1
Deploys a dnsmasq pod with hostNetwork on k1m1 that listens on 192.168.4.22:53. Overrides pbx.k1.kluster.kamocrm.com -> 192.168.4.22 so LAN phones reach the PBX...
FreePBX 17 + jigasi SIP ブリッジを k1m1 と k2m1 にデプロイする
FreePBX (tiredofit/freepbx:17-latest) は hostNetwork で実行されるため、SIP/RTP 実際のクライアント IP を保存し、nodeSelector 経由で 1 ノードをピン留めします。 SIPについて 5060 UDP/TCP (5061 TLS)、Janusを避ける...
Add weekly image prune and journal vacuum CronJob for k1m1
CronJob runs every Sunday 3am, privileged, pinned to k1m1. - crictl rmi --prune removes unused container images - nsenter journal vacuum enforces 500MB cap - CI...
Add geo-database-url to analytics-secret for CockroachDB geolite lookup
Kamo Analytics uses this URL to look up visitor IP→country/region/city from the **************** tables. Uses kamo user with password auth and sslmode=require (...
Add iframe-compatible middleware chain for kamo-analytics
Add security-headers-allow-iframe (no X-Frame-Options) and kamo-middlewares-allow-iframe chain so analytics can be embedded in iframes from internal.kamocrm.com...
Move kamo-analytics to own repo, keep only postgres in KlusterServices
- Remove analytics deployment, service, and nginx-configmap (now owned by kamo-analytics project with its own CI/CD pipeline) - Remove analytics-ingressroute ...
Rebrand analytics analytics UI with Kamo logo, title, and favicon
Adds nginx sidecar proxy that injects CSS to replace the analytics logo with KamoCRM logo, changes the page title to "Kamo Analytics", and overrides the favicon...
Add analytics analytics deployment and analytics.kamocrm.com routing
- New analytics/ directory: PostgreSQL StatefulSet + analytics deployment, services, and secret template - **************** routes analytics.kamocrm.com → analy...
Restore bergamot with working model sources and correct image
- replicas: 1 - Init container (alpine): downloads 4 pairs from data.statmt.org (tarballs for enes/enfr/ende/enpl) and 2 from firefox-translations-models GitH...
Configure Prosody, Jicofo, and secrets for Jibri recording support
Enable recording in Prosody, add Jibri XMPP passwords to secrets, and configure Jicofo brewery MUC for Jibri instance discovery.
Add Jibri deployment manifests for Meet meeting recording
Kubernetes deployment, service, and configmap for Jibri (Meet Broadcasting Infrastructure) to enable meeting recording with MinIO storage integration.
Add Meet service deployment steps to CI/CD pipeline for k1m1 and k2m1
Add distributed JVB pool with per-node StatefulSets on k1m1 and k2m1
Add Jicofo conference focus with JVB brewery and lobby enforcement
Add Prosody XMPP server deployment with JWT auth and lobby support
Add Qdrant vector DB and MiniLM embedding model K8s manifests
- Qdrant v1.12.1 deployment + ClusterIP service (ports 6333/6334) - HuggingFace TEI with all-MiniLM-L6-v2 deployment + service (port 8080) - Updated deploy-serv...