Dodaj pozwolenie LibreTranslate init container, skala Bergamot do 0
LibreTranslate rozbił się z PermissionError na paczkach subdir. Dodano kontenera typu busybox init do mkdir + chmod 777 zamontowany hostPath Zanim rozpocznie si...
Zaktualizuj LoadBalancer zewnętrzny IP dla k1m1 LAN przesunięcie do 192.168.4.22
JVB_ADVERTISE_IPS musi być publicznym IP, a nie Wireguard IP
Był 10.8.1.1 (Wireguard prywatny) — przeglądarki gości nie mogą do tego dotrzeć. Zmiana na 75.83.113.11 (publiczne IP). Dlatego goście wciąż dostają ICE ponowni...
Wyłącz mod_token_verification poprzez niestandardową wtyczkę, aby zatrzymać rzuty gościa
Moduł token_weryfikacji MUC rewaluuje tokeny i demacje Goście od UCZESTNICTWA do VISITOR po 60 sekundach, powodując Jicofo - Kopnąć ich. Moduł odczytuje jego li...
Dodaj domenę dla gości token_verification_allowlist, zwiększę smacks timeout
Goście uwierzytelniają się przez Meet-anonymous na gości.Meet.Meet but the Moduł MUC token_verification ponownie je sprawdzał i degradował Rola od UCZESTNIKA do...
Wyłącz moduł Jicofo auth, aby zapobiec 1-minutowemu kopnięcie uczestnikowi
Jicofo AbstractAuthAuthority ma zakodowaną 1-minutową sesję auth Dożywocie, które ignoruje ustawienie pliku konfiguracyjnego. Po 60 sekundach, Prosody demotest ...
Użyj nazw pokoi (nie pełnych JID) dla wszystkich konfig MUC
Zarówno Jicofo, jak i JVB Docker images .xMPP_INTERNAL_MUC_DOMAIN Do nazwy sali browarnej automatycznie. Używanie pełnych JID, takich jak - spowodowana podwójna...
Użyj sondy TCP na porcie 9090 do kontroli zdrowia JVB zamiast HTTP na 8080
Port REST API firmy JVB 8080 jest sprzeczny z interfejsem administratora UIC karaluchDB Ten sam hostNetwork. JVB_OHTTP_SERVER_PORT env var nie jest Rozpoznany p...
Resolve JVB crash loop — błędna MUC JID + konflikt portowy 8080
Dwa problemy powodujące awarię JVB w pętli przez 43+ godziny: 1. JVB_BREWERY_MUC był ? (full JID) Ale JVB automatycznie dotknie XMPP_INTERNAL_MUC_DOMAIN, tw...
JVB_BREWERY_MUC powinna być tylko nazwą pokoju, a nie pełną JID
To znaczy, co spowodowało, że JVB zbudował Podwójna domena JID Z częścią domeny - rozbijając JVB z XmppStringprepException. JVB automatycznie doczekuje się XMPP...
Dodaj dnsPolicy ClusterFirstWithHostNet do JVB StatefulSets, aby hostNetwork kapsuły mogły rozwiązywać klaster DNS
Referencje - zamiast nieistniejących łaciczek w rozmieszczeniu Prosody
Włącz automatyczne dzielone na model osadzania, aby zapobiec błędom 413
Dodaj --auto-truncate flaga, aby wejścia przekraczające limit 256 tokenów są Cicho skrócony zamiast odrzucony z błędem walidacyjnym.
Obciążenie modelu osadzania z lokalnego hostaPath, aby zapobiec awariom pobierania HuggingFace
Kapsunka wzorowa była w CrashLoopackOff, ponieważ nie mogła. Pobierz model z HuggingFace na starcie (spraw netto / DNS). Zamontuj model z woluminu hostPath z ws...
Usługa autocertów nie odnawiająca wygasłych certyfikatów SSL
Usługa autocert importowała wygasłe certyfikaty ze wspólnego przechowywania I pominięcie tworzenia certyfikatu CR, więc cert-manager nie mógł sobie poradzić Odn...
Fix kubectl nie znajduje się w strąku, dodaj alias docs, proaktywne SUBDOMAINS
- Góra /usr/local/bin/kubectl od gospodarza via hostPath zamiast hostPath Niewładne apt-get install (kubectl nie jest w domyślnym Debian repos) - Dodaj "docs"...
Usuwanie wymuszonych nagłówków WebSocket z mediów middleware
Traefik v3 obsługuje WebSocket Upgrade/Connection natywnie. Usuń wymuszone nagłówki, które złamały żądania API nie-WebSocket.
Dodaj konto systemowe do wszystkich konfig NATS
Dodaj konto $SYS z poświadczeniami administratora do k0m1, k1m1 i k2m1 Konfiskaty NATS. Umożliwia operacje zarządzania klastrami CLI nats (usunięcie rymów, krok...
Odporne sondy, więc klaster pozostaje w górę, gdy jeden węzł jest offline
- Żyjność: tcpSocket na 4222 (nie zależy od lidera meta JetStream) - Gotowość: początkowy Opóźnienie 90s, okres 15s, awariaTwery 10 so k0m1 + k1m1 Może tworzy...
Skip CockroachDB init job jeśli istnieją jakieś kapsuły - klaster już zainicjowany
Popraw kontrolę inakcji karaluchDB, aby poczekać na strąki i zweryfikować stan klastra
Zapobiegaj pracy CockroachDB init przed bieganiem, gdy klaster jest już inicjalizowany
Aktualizuj sondy CockachDB, przekierowanie HTTP i punkty końcowe usługi MinIO
Dodaj CORS middleware do tras tematycznych, aby umożliwić dostęp do cross-origin ze wszystkich stron internetowych
Dodaj wdrożenie hostPort do Traefik w celu bezpośredniego dostępu do portu
- Użyj hostPort 443 dla punktu wejścia na websecure, aby obejścio to obejmować NodePort - Umożliwia routerowi przenoszenie portu 443 bezpośrednio do Traefik - U...
Ustaw zewnętrzną politykę ruchu na lokalny dla usługi Traefik NodePort
- Umożliwia prawidłowe routing ruchu zewnętrznego z routera - Zachowywa adresy IP dla lepszego logowania
Zaktualizuj CockroachDB StatefulSet, aby korzystać z dynamicznego VPN IP na podstawie nazwy hosta węzłów
- Napraw reklamę-addr do korzystania z VPN IP (10.8.1.1 dla k1m1, 10,8.2.1 dla k2m1) - Zaktualizuj paraparat łączenia, aby używać IP VPN zamiast nazw hostów - A...
Dodaj certyfikaty węzłów do tajnej kreacji CockroachDB
- Dodaj node.crt i node.key do katalogu karaluchdb - Zaktualizuj przepływ pracy CI / CD, aby uwzględnić certyfikaty węzłów podczas tworzenia - tajny - Naprawion...
Handle BackoffLimitExceed przez usunięcie nieudanej pracy i ponownej pracy
- Gdy praca zawiedzie z BackoffLimitExceeded, a kapsuły są czyszczone, usuwają i odtwarzają pracę - To pozwala nam uzyskać świeże kłody z nowej kapsuły - Wyłani...
Handle BackoffLimitPrzekroczę, usuwając i ponownie wypróbuj pracę init
- Gdy praca zawiedzie z BackoffLimitExceeded i kapsuły są czyszczone, usuwają i odtwarzają pracę - Pozwala to na ponowne rozpatrzenie zadania i odniesienie sukc...
Popraw test łączności klastrowej w przepływie pracy CockroachDB init
Popraw obsługę błędów pracy CockachDB init, gdy kapsuły są czyszczone
- Sprawdź poprzednie dzienniki strąków, jeśli bieżące kapsuły nie zostaną znalezione - Testowanie połączenia klastrów w celu sprawdzenia, czy jest już zainicjow...
Zaktualizuj kroki weryfikacyjne, aby sprawdzić prawidłowe stanowe zaspokojenie NATS
Rozwiązy zagadnienia dotyczące wdrażania Traefik, NATS i CockroachDB
- Usuń hostPort z zastosowania Traefik (konflikty z usługą NodePort) - Napraw wdrożenie NATS do wdrażania specyficznych dla serwera ustaw (nats-k1m1, nats-k2m1)...
Popraw obsługę błędów pracy CockroachDB init - sprawdź status kapsuły i dzienniki po czasie
Obsługa "już zainicjowanych" przypadków w pracy CockroachDB init
Usuń problem z białawej przestrzeni tutaj - użyj poleceń echa i ConfigMap
Tudodomy miały wiodącą przestrzeń bieli z wcięcia YAML, powodując błędy parse. - Użyj poleceń echa, aby utworzyć dovecot.conf bez wiodącej białej przestrzeni - ...
Użyj sterownika'sql z sql_driver'sql i połączeniem w linii
Na podstawie oficjalnych przykładów Dovecot 2.4 znalezionych online: - Nazwane sekcje: passdb sql i userdb sql - kierowca - sql (nie kierowca - mójsql) - sql_dr...
Używaj driver'mysql (nie driver’sql) z połączeniem w linii w Dovecot 2.4
Na podstawie oficjalnych przykładów Dovecot 2.4: - Nazw. sekcje: passdb sql i userdb sql - Użyj sterownika - mysql (nie kierowca ? sql) - Inline connect, defaul...
Dovecot 2.4 wymaga ustawień SQL w linii, a nie parametr args
- Dovecot 2.4 usunięty parametr 'args' dla passdb/userdb - Ustawienia połączenia SQL muszą być określone bezpośrednio w blokach passdb/userdb - Umieść sterownik...
Wyłącz bezczynne timeout dla połączeń WebSocket
- Dodano idleTimeout 0 do websecure entrypoint - Zapobiega zamykaniu połączeń WebSocket przez Traefik z powodu braku aktywności - Naprawy problemów z czasem Ska...
Podziały portów, aby uniknąć konfliktów
- Przekaźnik zwrotny: 52000-65535 (13,536 portów) - Unikanie: Janus RTP (10000-49151) i WireGuard (51820-51821) - Nie ma nakładania się między usługami
Dostosuj zakres portów przekaźnikowych, aby uniknąć portów WireGuard / VPN
- Zmieniono maksymalny port z 65535 do 51800, aby uniknąć konfliktów - Unika WireGuard na UDP 51820 i innych usług VPN na 51821 - Zapewnia 2 649 portów (49152-5...
Resolve CrashLoopBackOff poprzez naprawianie sond i konfiskat
- Wymień sondy zdrowotne oparte na siatkach za pomocą kontroli gniazda TCP (netstat nie jest dostępny w kotur/coturn: nieśmiertelny obraz alpejski) - usunięcie ...
Add Connection: Upgrade header do WebSocket upgrade middleware
- Add Connection: Upgrade header wraz z Upgrade: websocket - Oba nagłówki są wymagane do prawidłowego ulepszenia WebSocket - Zapewnia to, że HTTP/2 Extended CON...
W początkowej TLSStore na starcie z istniejącymi certyfikatami
Skip CockroachDB init jeśli praca się nie powiodła (klaster już zainicjowany)
Dodaj webhook czekaj i śpij, aby upewnić się, że cert-menedżer jest w pełni gotowy
Jak to, co widzisz żeglugę?
Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.