Fix kubectl nie znajduje się w strąku, dodaj alias docs, proaktywne SUBDOMAINS
- Góra /usr/local/bin/kubectl od gospodarza via hostPath zamiast hostPath Niewładne apt-get install (kubectl nie jest w domyślnym Debian repos) - Dodaj "docs"...
Dodawanie wopi-a dla DocsService
Dodaje WOPI JWT podpisuje tajny używany przez DocsService dla Docs Dostęp do żetonów. Rozmieszczenie zarówno do klastra K1M1, jak i K2M1.
Usuwanie wymuszonych nagłówków WebSocket z mediów middleware
Traefik v3 obsługuje WebSocket Upgrade/Connection natywnie. Usuń wymuszone nagłówki, które złamały żądania API nie-WebSocket.
Dodaj konto systemowe do wszystkich konfig NATS
Dodaj konto $SYS z poświadczeniami administratora do k0m1, k1m1 i k2m1 Konfiskaty NATS. Umożliwia operacje zarządzania klastrami CLI nats (usunięcie rymów, krok...
Odporne sondy, więc klaster pozostaje w górę, gdy jeden węzł jest offline
- Żyjność: tcpSocket na 4222 (nie zależy od lidera meta JetStream) - Gotowość: początkowy Opóźnienie 90s, okres 15s, awariaTwery 10 so k0m1 + k1m1 Może tworzy...
Aktualizuj trasy Traefik: motywy. Aktywa ładują się teraz tylko od k1m1 minio zamiast balansowania na k0m1, k1m1 i k2m1
Używaj adresów VPN dla k0m1/k2m1 minio-publicznych backendów
- Punkty końcowe: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 pobyty lokalne - IngressRoute mecz: 100.64.x.x -> 10.8.0.1, 10.8.1.1, 10.8.2.1
Skip CockroachDB init job jeśli istnieją jakieś kapsuły - klaster już zainicjowany
Popraw kontrolę inakcji karaluchDB, aby poczekać na strąki i zweryfikować stan klastra
Zapobiegaj pracy CockroachDB init przed bieganiem, gdy klaster jest już inicjalizowany
Aktualizuj sondy CockachDB, przekierowanie HTTP i punkty końcowe usługi MinIO
Dodaj CORS middleware do tras tematycznych, aby umożliwić dostęp do cross-origin ze wszystkich stron internetowych
Dodaj do HTTPS przekierowanie oprogramowania pośredniczące i IngressRoute
- Tworzenie oprogramowania middledirect-to-htps dla stałych przekierowań - Dodaj catch-all Ingress w punkcie dostępu do strony internetowej, aby przekierować ws...
Usuwanie hostPort z zastosowania Traefik
- Port 443 jest już związany ingress-nginx przez CNI hostPort - Zachowaj standardową konfigurację kontenerPort
Zmień usługę Traefik do LoadBalancer z zewnętrznymi IP dla bezpośredniego dostępu
- Użyj typu LoadBalancer z zewnętrznym IP zamiast węzła - Umożliwia routerowi przesyłanie portu 443 bezpośrednio do serwisu IP - To powinno obejścić ingress-ngi...
Dodaj wdrożenie hostPort do Traefik w celu bezpośredniego dostępu do portu
- Użyj hostPort 443 dla punktu wejścia na websecure, aby obejścio to obejmować NodePort - Umożliwia routerowi przenoszenie portu 443 bezpośrednio do Traefik - U...
Ustaw zewnętrzną politykę ruchu na lokalny dla usługi Traefik NodePort
- Umożliwia prawidłowe routing ruchu zewnętrznego z routera - Zachowywa adresy IP dla lepszego logowania
Zaktualizuj CockroachDB StatefulSet, aby korzystać z dynamicznego VPN IP na podstawie nazwy hosta węzłów
- Napraw reklamę-addr do korzystania z VPN IP (10.8.1.1 dla k1m1, 10,8.2.1 dla k2m1) - Zaktualizuj paraparat łączenia, aby używać IP VPN zamiast nazw hostów - A...
Rurociąg wyzwalaczy do rozmieszczenia Traefik CRD po zresetowaniu itp
Dodaj certyfikaty węzłów do tajnej kreacji CockroachDB
- Dodaj node.crt i node.key do katalogu karaluchdb - Zaktualizuj przepływ pracy CI / CD, aby uwzględnić certyfikaty węzłów podczas tworzenia - tajny - Naprawion...
Handle BackoffLimitExceed przez usunięcie nieudanej pracy i ponownej pracy
- Gdy praca zawiedzie z BackoffLimitExceeded, a kapsuły są czyszczone, usuwają i odtwarzają pracę - To pozwala nam uzyskać świeże kłody z nowej kapsuły - Wyłani...
Handle BackoffLimitPrzekroczę, usuwając i ponownie wypróbuj pracę init
- Gdy praca zawiedzie z BackoffLimitExceeded i kapsuły są czyszczone, usuwają i odtwarzają pracę - Pozwala to na ponowne rozpatrzenie zadania i odniesienie sukc...
Popraw test łączności klastrowej w przepływie pracy CockroachDB init
Popraw obsługę błędów pracy CockachDB init, gdy kapsuły są czyszczone
- Sprawdź poprzednie dzienniki strąków, jeśli bieżące kapsuły nie zostaną znalezione - Testowanie połączenia klastrów w celu sprawdzenia, czy jest już zainicjow...
MinIO tajne tworzenie z przepływu pracy (MinIO jest zarządzane ręcznie)
Dodawanie automatyczne - tajne tworzenie
- Tworzenie ? sekret zarówno na k1m1, jak i k2m1 - Secret zawiera MINIO_CURRENT_HOST wskazujący na k0m1 MinIO instance (http://10.8.0.1:9000) - Naprawia kamowss...
Zaktualizuj kroki weryfikacyjne, aby sprawdzić prawidłowe stanowe zaspokojenie NATS
Rozwiązy zagadnienia dotyczące wdrażania Traefik, NATS i CockroachDB
- Usuń hostPort z zastosowania Traefik (konflikty z usługą NodePort) - Napraw wdrożenie NATS do wdrażania specyficznych dla serwera ustaw (nats-k1m1, nats-k2m1)...
Popraw obsługę błędów pracy CockroachDB init - sprawdź status kapsuły i dzienniki po czasie
Obsługa "już zainicjowanych" przypadków w pracy CockroachDB init
Rurociąg wyzwalaczy - RKE2 itp. Zresetowany z nowymi adresami IP
Zaktualizuj adresy IP z Tailscale (100.64.x.x) do WireGuard VPN (10.8.x.x) dla NATS, CockroachDB i CI / CD workflow
Dodaj kompletne logo Kamo SVG ze wszystkimi 14 ścieżkami
Osadzaj pełną zawartość SVG bezpośrednio zamiast częściowych ścieżek
Użyj podejścia CSS-only dla logo Kamo
Usunięto uszkodzone montowanie pliku SVG, za pomocą obrazu w tle CSS Załadować zewnętrzne logo bezpośrednio na elemencie ?logo
Fix logo.svg do odniesienia zewnętrznego adresu URL logo Kamo
Użyj elementu obrazu SVG do osadzania zewnętrznego logo zamiast Złożone ścieżki ze złamanymi transformacjami
Wymień Roundcube logo.svg z logo Kamo SVG
Zamontuj niestandardowe logo.svg do . W celu zastąpienia znaku wodnego Roundcube / logo nadziemne
Dodaj niestandardowy plik CSS, aby zastąpić logo znaku wodnego Roundcube
- Stworzony custom.css z nadpisemnym znakiem wodnym - Mount CSS plik /var/www/html/custom.css - Konfiguracja Roundcube, aby załadować dodatkowe arkusze_style
Wymień wszystkie logo Roundcube logo Kamo z znakiem wodnym
Zaktualizowano konfiskat skin_logo do formatu tablicy, aby pokryć: - Główne logo nagłówka - Małe zawalone logo nagłówka - Znak wodny do skrzynki / logo nadziemn...
Dodaj subdomeną poczty do autocertu SUBDOMAINS
Umożliwia automatyczne tworzenie certyfikatów SSL dla mail.kamormm.com
Ekspozycja portów Postfix 25 i 587 za pośrednictwem hostPort do poczty przychodząj
Wymagane do odbierania zewnętrznych połączeń SMTP na K1M1
Jak to, co widzisz żeglugę?
Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.