Zaatakowanie notatek Forgejo: wymóg konfiskaty rejestru węzłów:
aplikacje narzuty z rejestru Forgejo 192.168.4.22:3000 (zwykle HTTP, ath wymagane), Które muszą być dodawane do rejestrów każdego węzła.yaml (luster -> http + c...
Pin kamo Traefik do k1m1; autocert single-klastr
Błędy SSL: kamo Traefik jest LoadBalancerem z zewnętrznymi IP 192.168.4.22 (k1m1) + zewnętrznyTrafficPolicyLocal, więc MUSI uruchomić na k1m1 — sterta podnó to ...
Konsolidacja klusterservices na klaster jedno k1m1 + k3m1
- NATS: samodzielny pojedynczy kapsuła k1m1 (drop k2m1 + ogólne warianty klastra) - CockroachDB: pin k1m1, pojedynczy węzeł --join - MySQL: pojedyncza instancja...
Bootstrap universe-minio secret + ugc bucket note ( nr 14)
Dodaj krok 6 do bootstrap-universe.sh: tworzy tajemnicę wszechświata-minio (ACCESS_KEY/SECRET_KEY z zakorzenionych w skali wszechświata-back-s3 root creds) i za...
Upgrade k1m1 węzeł v24.2.4 -> v24.3.33
Toczy się główne ulepszenie węzła k1m1 CRDB StatefulSet. Uwaga: klaster nie będzie sfinalizuj do 24.3, aż węzeł k3m1 zostanie również zmodernizowany (śledzony o...
Upuść wycofany z eksploatacji sekcja klastra k2m1
k2m1 (10.8.2.1:6443) jest wyematowany i nieosiągalny; jego etapy żyły w tym samym Praca typu job_services i nie powiodła się (brakuje kubeconfig / no trasy) naw...
Indent heredoc ciała, więc konfigmap start.sh jest prawidłowy YAML
Start.sh block skalar embedded 5 shell heredocs (rtp.conf, http.conf, a SQL Blok, punkty końcowe WebRTC, freepbx.conf), których ciała siedziały w kolumnie 0 — m...
Nie pozwól, by zaginiona kubectl cache dir zabiła całą pracę
Skrojnie kubectl-install działa "set -eo pipefail" wtedy Znajdź -name kubectl ... | Głowa -1 Gdy ta pamięć podręczna dir jest nieobecna (wyczyszona między pon...
Upgrade v3.0 -> v3.3 (napraw interprzet złącza WebSocket)
v3.0.0 przerywa uzupełnia aktualizację WS 101, a następnie zamyka gniazdo przed którymkolwiek z nich Przepływy ramki — powtarzające się "rozłączenie na obciążen...
Przenieś Dovecot maildirs do lokalnej ścieżki PVC (off rclone/MinIO FUSE)
Maildirs byli na hostPath /mnt/shared-files/email/mail — uchwyt relacjonowany FUSE Poparł się przez MinIO magazyn, który nie może bezpiecznie hostować maildir (...
Umieść dane MySQL na lokalnej ścieżce PVC zamiast rclone/MinIO FUSE
Poczta MySQL datadir (i maildirów) była na hostPath /mnt/shared-files, an a Montianek USE rclone F montowany w magazynie obiektów MinIO, który nie może być trwa...
Upuść z revision_history z kopii zapasowej (tylko do przedsiębiorców); core BACKUP to OSS
węzłów-config: konfig zorientowany na dokument k1m1 forgejo (--dod-host dla podmodułowego DNS)
Kontenery pracy na k1m1 wracają do publicznego DNS, więc flota-sprzemiana http://k1m1:3000 adresy URL .gitmodules nie klonują tam. Pin k1m1 do pracy Kontenery p...
Węzła-konsig: dokument k1m1 docker dajon niepewnych rejestrów
K1m1 forgejo-runner jest nakłaniane do rejestru HTTP Forgejo; daemon.json wysyłany tylko z wpisami: 5000, więc każdy build job landing Na k1m1 nieudanym logowan...
Rejestr obrazów K1m1 zastępujący emerytowany k0m1:5000 (ktysiężne referencje)
Loki 6.x Pojedyncze potrzeby zero skalidolnych celów; crdb exec via localhost (cert SANs)
Przestrzeń nazw Kamo-universe + intaż +valkey, Kopie zapasowe CockroachDB, stos obserwacji
- wszechświat/: przestrzeń nazw + ResourceQuota, valkey-universe (AOF, hostPath k1m1), CockroachDB Backup CronJob, skrypt bootstrap operatora bootstrap - moni...
Dołącz do współdzielonego dwuwłosego klastra z k3m1 przez sieć LAN; izolacja konta
Trasy Retire WireGuard (10.8.x) dla tras LAN (192.168.4.22 . :6222) z crededs osadzonymi w adresach URL trasy. Zrezynuj klaster do kamo-ratestage-nats (podzielo...
Dodaj k3m1 węzeł + migrate klasat peering do adresów IP LAN
- stanowy: reklamuj/dołączenie powyżej 192.168.4.x (k1m1x2, k3m1 x .36); WireGuard spadł (k3m1 wg0 10.8.0.1 zderzył się z reklamą IP k0m1). - init-job + CI ku...
Odśwież TLSStore każdą pętlę, więc nowo wydane certyfikaty są serwowane
update_tls_store() uruchomiony tylko przy starcie i na import współobstać, więc a więc Certt świeżo wydany przez cert-manager (HTTP-01) był Gotowy z tls-a secre...
Daj przekierowyną trasę backend, aby Traefik v3 umożliwiał mu
Traefik v3 wyłącza router IngressRoute z usługami: [], gdy allowEmptyServices jest wyłączony (tak jak jest tutaj), więc domena-agnostyk HTTP-> HTTPTS przekierow...
Przekierowanie wszystkich hostów HTTP do HTTPS + bramka do prawdziwych domen org
Domeny zwyczajne org (np. login.sign.pink) zwróciły goły Traefik "404 strona nie znaleziona" na zwykłym HTTP: jedyny router przekierowania portu-80 Został zakod...
Znak wstępny.pink + www.sign.pink w STATIC_DOMAINS
sign.pink to nowa domena apex (konsument e-podpisy / białe etykiety Kamo lokator org). Wstępnie apex + www, więc a Let's Encrypt cert istnieje wcześniej Pierwsz...
Zaktualizuj podmieści mapę do mapy KamoLOS - KamoMLOS
Projekt /Next.js/KamoLOS został przemianowany na KamoMLOS (Kamo Mortgage System pochodzenia pożyczki). Nazwa KamoLOS jest obecnie używana dla Nowa usługa pożycz...
Węzeł-konfug: podnoszenie k1m1 kubelet max-pods 110 -> 200
Domyślne max-pody RKE2 - 110 było trafione, blokując kamolos toczącą się Wdrażanie (maxSurge:1,maxUnavailable:0 potrzebuje gniazda, aby utworzyć nową kapsułę pr...
Dokumentacja miloin alias dla KamoLOS
Dodaje "myloan" do listy rozpoznawalności SUBDOMAINS i przepisuje komentarz Aby cel listy był wyraźny (to dokument; dynamiczny Traefik Skanowanie dziennika jest...
Zachowaj pełne FQDN dla subdomenów głębiej niż dwie etykiety
organize_by_root() wyodrębniło tylko pierwszą etykietę i dwie ostatnie Etykiety z każdej nazwy hosta Traefik-logged. W przypadku wspólnego dwupoziomowego przypa...
Zarządzaj mail.kamocrm.com TLS end-to-end
Auto-cert teraz zapewnia rezerwę i utrzymuje certyfikat Let's Encrypt dla mail.kamorm.com (HTTP-01 przez Traefik w porcie 80) i utrzymuje Postfix konsumencki w ...
Usunąć wycofany z eksploatacji bramka Janus WebRTC
Janus nie jest już w użyciu. Usuwa osierocony KlusterServices/janus/ Manifesty (Janus został zainstalowany przez hosta, a nie wdrożony w klastrze i nie jest Bie...
Reklamować nowy adres IP 47.181.8.83 dla mediów zewnętrznych
JVB-k1m1 reklamował 75.83.113.11, a coturn reklamował IP LAN IP węzłów za pośrednictwem status.hostIP — oba zepsuły zewnętrzne nośniki WebRTC teraz WAN publiczn...
Zamień heredoc z pogrupowanymi ech, więc YAML lit. Blok dołuje
Ciało /etc/odbc.ini heredoc siedziało w kolumnie 1, które odcięło się od Około start.sh: | dosłowny-blok skalar i złamania „kubecttl apply”. Z ConfigMap. Przełą...
Podążaj za remontami rclone za pomocą propagacji HostToContainer
Bez propagacji niewolników kapsuła przechwytuje FUSE wiązanie montowania jednocześnie w Pojemnik start; jeśli rclone-mount.service ponownie rozpocznie się na go...
Reverse-proxy priceturbo.com apex + wildcard przez k1m1 z TLS
k1m1 Traefik kończy teraz HTTPS dla priceturbo.com i dowolnego .priceturbo.com Subdoena, przesyłanie zwykłego HTTP do upstream Traefik pod numerem 192.168.4.36:...
Scale do 2 replik w celu wchłonięcia synchronizacji + ruch w czasie rzeczywistym
Pojedyncza replika to wąskie gardło dla przepływu pracy synchronizacji słownikowej: Każdy pracownik gunicorn obsługuje jedno żądanie, a następnie automatycznere...
Reverse-proxy rate.loans/stack.loans hosts via k1m1 z TLS
k1m1 Traefik kończy teraz HTTPS dla api.rate.loans, www.rate.loans, oraz www.stack.loans, przesyłanie zwykłego HTTP do upstream Traefik 192.168.4.36:80. Auto-ce...
Upuść nierozpoznane --robotnicy arg powodujący arloop
CLI nie akceptuje — robotnicy, tylko rożek strzelec Proces wewnątrz niego robi. Przejście go spowodowało, że strąk zawiódł argapse Buty i CrashLoopBackOff (1384...
Dodaj skrzynkę pocztową .kamorm.com i zewnętrzny IMAP NodePort
- Nowa usługa mail/dovecot-imap-external (NodePort 30143 -> 143), więc IMAP można dotrzeć spoza klastra na $NODE:30143. - Seed pricing-kamorm.com w mysql-init...
Sondaże timeout 10s i 2 pracowników rożby
LibreTranslate's /languages sond blokuje na imprezie robotnika strzelnicy Pętla. Z jednym pracownikiem tłumacza długą wiadomość czatu, sonda Czas na domyślne 1s...
Zdelegować z concurrecy w budowaniu miejsc pracy, a nie rozmieszczania Kubernetes
Współwadność na poziomie przepływu pracy serializowała cały rurociąg (w tym kubectl rollouts). Przenieś grupę do pracy w budowanie tylko w celu wdrożenia zadań ...
Przepis /etc/odbc.ini, aby wskazać na $MARIADB_HOST na każdym uruchomiewodzie
Eskomputery/freepbx: 17 image bakes /etc/odbc.ini with Server-compose (cel link docker-compose). Na tym wdrożeniu Kubernetes MariaDB mieszka pod adresem $MARIAD...
Skonfiguruj STUN, aby przeglądarka ICE mogła zakończyć dwukierunkowo
Połączenia dwustronnej przeglądarki do przeglądarki w przeglądarce połączone w warstwie SIP, ale nie miały Dźwięki albo kierunek. Poczta głosowa (jednokierunkow...
Seed pbx.kluster.kamormm.com jako domena statyczna
Bezkomfonowy telefon w przeglądarce potrzebuje SIP-over-WSS, aby wylądować na nazwach hosta z prawdziwym TLS cert. Dodaj nazwę hosta FreePBX / WS do STATIC_DOMA...
Przechowywaj przeglądarkę SIP WSS na stronie internal.kamocrm.com (prawdziwa certyfikacja)
Przeglądarki odmówiły połączenia WebSocket z . Z bliskim kodem 1006, ponieważ Traefik serwował swój samopodpisany domyślny certyfikat Dla tej nazwy hosta (nie p...
Uczyń WebRTC config survive' pod pod ponowne uruchomienie
Poprzednie podejście (http_custom.conf z [ogólnym] nadpisem) nie W rzeczywistości zaczyna działać, ponieważ parser INI Asterisk nie honoruje wielu [ogólne] sekc...
Włącz wbudowany serwer HTTP w gwiazdach i na :8089 dla WebRTC /ws
chan_pjsip ?protocol?ws? przejażdżki transportem na szczycie res_http_websocket, Co z kolei wymaga, aby uruchomiony był wbudowany serwer HTTP Asterisk. Nat wt. ...
Dodaj transport WSS WebRTC do softphones browser
Asterisk's chan_pjsip teraz wiąże zwykły transport WebSocket pod numerem 0.0.0.0:8089 Traefik kończy TLS na ? (port 443) Więc kamo-wewneci może zarejestrować so...
Port wystawowy 8088 bezpośrednio w usłudze ClusterIP
Usługa miała tylko mapowanie portów 80-8088. Usługi wewnętrzne z wykorzystaniem (np. Krył API VOIPService Żądania) były wygaśnięciem czasu, ponieważ port 8088 n...
Dodaj brak fail2ban-config ConfigMap dla k1m1
Odniesienia do wdrożeń fail2ban-config ConfigMap (jail.local + Asterisk-security.conf) ale nie istniał, blokując kapsułę na MountVolume.Setup i zapobiegając roz...
Jak to, co widzisz żeglugę?
Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.