Auto-cert: niech sprzątanie śmieci faktycznie zobaczy śmieci, dla dla jak napisano
cleanup_orphan_certificates() wymienionego z '-l auto-cert.kamo/fqdn'. To jest Etykieta jest nowsza niż skaner szyje funkcję, która istnieje do usunięcia, więc ...
Auto-cert: wydawanie certyfikatów org jako partii, a nie jeden co 90 sekund
Nowa organizacja potrzebuje certyfikatu dla wszystkich jedenastu jej gospodarzy, i Każdy z nich jest osobnym certyfikatem cert-manager. Pętla czekała na każdego...
Wolę brotli na temat hosta i poprawiaj poprzednie uzasadnienie
Dwie rzeczy, jedna z nich jest korektą zobowiązania przed tym. Poprzednia próbka usprawiedliwiona: [br, gzip] z sondą Przeciwko api.kamorm.com. Ta sonda była b...
Wolę brotli, przestań ściskać to, co jest już skompresowane
Współdzielone oprogramowanie środkowe .compress było "kompresyj": ", która wynosi trzy Oddzielne domyślne domyślne i żaden z nich nie jest tym, którego chcemy. ...
Obciążenie z wyraźnymi listami kolumnowymi - pozycyjny COPY korumpuje cicho
COPY t Z STDIN bez mapy listy kolumn pól CSV do FIHYSICAL tabeli Porządek kolumny. CSV pochodzą z COPY (SELECT) na CockroachDB i Hibernate Tworzy tabele Yugabyt...
Obciążenie z wyraźnymi listami kolumnowymi - pozycyjny COPY korumpuje cicho
COPY t Z STDIN bez mapy listy kolumn pól CSV do FIHYSICAL tabeli Porządek kolumny. CSV pochodzą z COPY (SELECT) na CockroachDB i Hibernate Tworzy tabele Yugabyt...
Schemat parytetu z CockroachDB -- 714 tabel, 8706 kolumn
Dry diff zasłużył na swoje miejsce. KamoInitializerService buduje schemat Od JPA i wyprodukował 599 tabel; produkcja zawiera 714. 115 Różnica polega na tabelach...
Schemat parytetu z CockroachDB -- 714 tabel, 8706 kolumn
Dry diff zasłużył na swoje miejsce. KamoInitializerService buduje schemat Od JPA i wyprodukował 599 tabel; produkcja zawiera 714. 115 Różnica polega na tabelach...
Pełny tłumacz CockroachDB->YSQL dla migracji wszechświatowych
Wszystkie 15 migracji stosuje się teraz czysto do YugabyteDB: 111 stołów, pasujący CockroachDB dokładnie. Osiem różnych konstruktów tylko dla CockroachDB musiał...
Pełny tłumacz CockroachDB->YSQL dla migracji wszechświatowych
Wszystkie 15 migracji stosuje się teraz czysto do YugabyteDB: 111 stołów, pasujący CockroachDB dokładnie. Osiem różnych konstruktów tylko dla CockroachDB musiał...
Eksport CSV przez COPY TO STDOUT, plus weryfikator świadomy CSV
Transport jest COPY... DO STOWOL Z (FORMA CSV), a nie ?cockroach sql --format-csv. Ten ostatni renderuje SQL NULL jako literalny ciąg "NULL", Nieodróżnialne od ...
Eksport CSV przez COPY TO STDOUT, plus weryfikator świadomy CSV
Transport jest COPY... DO STOWOL Z (FORMA CSV), a nie ?cockroach sql --format-csv. Ten ostatni renderuje SQL NULL jako literalny ciąg "NULL", Nieodróżnialne od ...
Wykonaj każdy schemat zamiatania; kamo ma 714 stołów, a nie 680
Przesrania SHOW BACKUP (714 obiektów) na table_schema?public'' Inwentarz (680) odsłonił 34 stoły mieszkające w pięciu innych schematach: e-mail_metadata, email_...
Wykonaj każdy schemat zamiatania; kamo ma 714 stołów, a nie 680
Przesrania SHOW BACKUP (714 obiektów) na table_schema?public'' Inwentarz (680) odsłonił 34 stoły mieszkające w pięciu innych schematach: e-mail_metadata, email_...
Pojemne przechwytywanie CockroachDB do sprawdzania parytetu YugabyteDB
Dwa przejścia: tania liczba palut(-), a następnie czekowa niezależna od zamówienia. Suma kontrolna sumuje na turowe machwy md5 jako liczba tate, a nie oczywist...
Pojemne przechwytywanie CockroachDB do sprawdzania parytetu YugabyteDB
Dwa przejścia: tania liczba palut(-), a następnie czekowa niezależna od zamówienia. Suma kontrolna sumuje na turowe machwy md5 jako liczba tate, a nie oczywist...
Meet-secrets - dla jibri nagrywania pojednego
Pozwala jibri finalize.sh uwierzytelnić swoje nagranie do MediaService; mecze Klaster - wartość MediaService waliduje się.
Proponować R1 MEDIA JetStream trans na żywo przez idempotent bootstrap Praca
Wydarzenia z mediami/miliami (media.feed., media.post.) nie miały JetStream stream, więc publikuje zwrócone '503 No Responders Dostępne na żądanie' (chata.> jes...
Węzłów-konseksig(k1m1-runner): dane rekordu.forgejo.org IPv4 pin + pojemność 6
Dokumenty na żywo zmiana węzła: data.forgejo.org jest IPv6-only i k1m1 nie ma Trasa IPv6, więc kontenery zawisły 133s, a akcje / kaskadowe nie powiodły się. Pin...
Konsolidacja klusterservices na klaster jedno k1m1 + k3m1
- NATS: samodzielny pojedynczy kapsuła k1m1 (drop k2m1 + ogólne warianty klastra) - CockroachDB: pin k1m1, pojedynczy węzeł --join - MySQL: pojedyncza instancja...
Upgrade v3.0 -> v3.3 (napraw interprzet złącza WebSocket)
v3.0.0 przerywa uzupełnia aktualizację WS 101, a następnie zamyka gniazdo przed którymkolwiek z nich Przepływy ramki — powtarzające się "rozłączenie na obciążen...
węzłów-config: konfig zorientowany na dokument k1m1 forgejo (--dod-host dla podmodułowego DNS)
Kontenery pracy na k1m1 wracają do publicznego DNS, więc flota-sprzemiana http://k1m1:3000 adresy URL .gitmodules nie klonują tam. Pin k1m1 do pracy Kontenery p...
Węzła-konsig: dokument k1m1 docker dajon niepewnych rejestrów
K1m1 forgejo-runner jest nakłaniane do rejestru HTTP Forgejo; daemon.json wysyłany tylko z wpisami: 5000, więc każdy build job landing Na k1m1 nieudanym logowan...
Dołącz do współdzielonego dwuwłosego klastra z k3m1 przez sieć LAN; izolacja konta
Trasy Retire WireGuard (10.8.x) dla tras LAN (192.168.4.22 . :6222) z crededs osadzonymi w adresach URL trasy. Zrezynuj klaster do kamo-ratestage-nats (podzielo...
Węzeł-konfug: podnoszenie k1m1 kubelet max-pods 110 -> 200
Domyślne max-pody RKE2 - 110 było trafione, blokując kamolos toczącą się Wdrażanie (maxSurge:1,maxUnavailable:0 potrzebuje gniazda, aby utworzyć nową kapsułę pr...
Aktualizuj trasy Traefik: motywy. Aktywa ładują się teraz tylko od k1m1 minio zamiast balansowania na k0m1, k1m1 i k2m1
Używaj adresów VPN dla k0m1/k2m1 minio-publicznych backendów
- Punkty końcowe: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 pobyty lokalne - IngressRoute mecz: 100.64.x.x -> 10.8.0.1, 10.8.1.1, 10.8.2.1
MinIO tajne tworzenie z przepływu pracy (MinIO jest zarządzane ręcznie)
Zaktualizuj adresy IP z Tailscale (100.64.x.x) do WireGuard VPN (10.8.x.x) dla NATS, CockroachDB i CI / CD workflow
Dodaj kompletne logo Kamo SVG ze wszystkimi 14 ścieżkami
Osadzaj pełną zawartość SVG bezpośrednio zamiast częściowych ścieżek
Użyj podejścia CSS-only dla logo Kamo
Usunięto uszkodzone montowanie pliku SVG, za pomocą obrazu w tle CSS Załadować zewnętrzne logo bezpośrednio na elemencie ?logo
Fix logo.svg do odniesienia zewnętrznego adresu URL logo Kamo
Użyj elementu obrazu SVG do osadzania zewnętrznego logo zamiast Złożone ścieżki ze złamanymi transformacjami
Wymień Roundcube logo.svg z logo Kamo SVG
Zamontuj niestandardowe logo.svg do . W celu zastąpienia znaku wodnego Roundcube / logo nadziemne
Dodaj niestandardowy plik CSS, aby zastąpić logo znaku wodnego Roundcube
- Stworzony custom.css z nadpisemnym znakiem wodnym - Mount CSS plik /var/www/html/custom.css - Konfiguracja Roundcube, aby załadować dodatkowe arkusze_style
Wymień wszystkie logo Roundcube logo Kamo z znakiem wodnym
Zaktualizowano konfiskat skin_logo do formatu tablicy, aby pokryć: - Główne logo nagłówka - Małe zawalone logo nagłówka - Znak wodny do skrzynki / logo nadziemn...
Dodaj subdomeną poczty do autocertu SUBDOMAINS
Umożliwia automatyczne tworzenie certyfikatów SSL dla mail.kamormm.com
Ekspozycja portów Postfix 25 i 587 za pośrednictwem hostPort do poczty przychodząj
Wymagane do odbierania zewnętrznych połączeń SMTP na K1M1
Skonfiguruj Roundcube, aby bezpośrednio używać Mailgun SMTP
Ominięcie lokalnego postfixu dla poczty wychodzącej, łącząc się bezpośrednio z smtp.mailgun.org z TLS w porcie 587
Przełącz Postfix na wdrożenie oparte na Alpine za pomocą obsługi MySQL
Podobnie jak Dovecot, przy użyciu Alpine 3.18 z opakowaniem postfix-mysql Zainstalowany w czasie uruchamiania dla niezawodnej obsługi map wirtualnych MySQL
Napraw polecenie postfix, aby używać apt-get zamiast apk
boky/postfix jest oparty na Debianie, a nie Alpine
Dodaj obsługę postfix-mysql dla wirtualnych map MySQL
Zainstalowany pakiet postfix-mysql przy uruchomieniu kontenera, aby włączyć MySQL Skupiamy się na wirtualne domeny/użytkownicy/azas
Dodaj debugowanie auth i upewnij się, że pakiety sterowników MySQL dla Dovecot
- Włącz auth_debug, auth_debug_passwords, auth_verbose - Dodaj pakiet dovecot-mysql dla poprawnego wsparcia SQL - Add mariadb-connector-c dla zgodności protokoł...
Dodaj pracę MySQL auth fix dla zgodności klienta z klientem MariaDB
Zmienia użytkownika kamo z caching_sha2_password na mysql_native_password Wymagane dla Dovecot (Alpine/MariaDB) do połączenia z MySQL 8
Wymień logo Roundcube z logo Kamo
Dodano konfiskat skin_logo wskazujący na ? Zaktualizowano adnotację w celu uruchomienia pod restartu
Fix MySQL auth: zmiana użytkownika kamo na mysql_native_password
Klient Alpine MariaDB nie obsługuje wtyczek caching_sha2_password Uniemożliwa to Dovecot łączenie się z MySQL w celu uwierzytelnienia
Force Roundcube pod podstart do odebranie zmiany ConfigMap
Dodano adnotację, aby wywołać rekreację pod kapsuły, ponieważ ConfigMap z subPath Nie aktualuje auto-aktualnia w bieganiu kapsułek
Fix Roundcube redirect loop - disable force_https
Traefik obsługuje zakończenie TLS, więc ruch wewnętrzny jest HTTP Ustawienie siły_httpsa spowodowało przekierowanie Roundcube wewnętrznie do HTTPS Tworzenie nie...
Reference kamocrmm.com Wildcard cert w poczcie IngressRoute
Tajna karta certyfikatu znajduje się w przestrzeni nazw kamo, skopiowany do przestrzeni nazw poczty tls.secName wyraźnie odwołuje się do wildcard-kamocrm-com
Fix Poczta IngressRoute do korzystania z usługi autocert
Zmiana tls z certResolver: letsencrypt do tls: Pozwala to na automatyczne generowanie certyfikatów automatycznie Gdy jest dostępny mail.kamorm.com
Fix Sonda gotowości Roundcube - użyj gniazda TCP zamiast HTTP
Roundcube przekierowania / do strony logowania (302), nieudana sonda gotowości HTTP Sprawdzanie gniazda TCP na porcie 80 działa poprawnie
Jak to, co widzisz żeglugę?
Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.