FPBXCONF correto heredoc + reponto universo Scylla
- freepbx: o delimitador de fechamento do documento FPBXCONF aqui foi indentado (8 espaços); o bash requer <<WORD delimitadores na coluna 0, então startup.sh mo...
Nota ratestack Forgejo : 3000 nós necessidade de configuração de registro
apps tack pull from the Forgejo registry 192.168.4.22:3000 (pray HTTP, auth required), que devem ser adicionados aos registos de cada nó. yaml (espelho -> http ...
Pin kamo Traefik para k1m1; fazer auto- certificado de agrupamento único
Erros SSL: kamo Traefik é um LoadBalancer com IPs externos 192.168.4.22 (k1m1) + externaTrafficPolicy=Local, então ele DEVE ser executado no k1m1 — o reequilíbr...
Consolidar os serviços do kluster para um único cluster k1m1+k3m1
- NATS: um único casulo separado k1m1 (derrapar k2m1 + variantes genéricas de agrupamento) - BarataDB: pino k1m1, nó único -- join - MySQL: uma única instância ...
Bootstrap universe-minio secret + ugc bucket note (§14)
Adicione o passo 6 ao bootstrap-universo.sh: cria o segredo universo-minio (ACCESS KEY/SECRET KEY a partir de credos de raiz do universo-backup-s3) e observa qu...
Actualizar a imagem do nó k1m1 v24.2.4 -> v24.3.33
A grande actualização do nó K1m1 CRDB StatefulSet. Nota: o cluster não irá finalizar para 24.3 até que o nó k3m1 também seja atualizado (tracked separadamente).
Retirar a secção de agrupamento do k2m1 desactivada
k2m1 (10.8.2.1:6443) é desactivado e inatingível; os seus passos viveram no mesmo implant services job e falhou- o (faltou o kubeconfig / nenhuma rota) mesmo q...
Indentar os corpos heredoc para que a configuração startup.sh seja válida YAML
O bloco startup.sh escalar incorporado 5 shell heredocs (rtp.conf, http.conf, um SQL block, WebRTC endpoints, freepbx.conf) cujos corpos estavam sentados na col...
Não deixe que uma pasta de cache do kubectl em falta mate todo o trabalho
O passo kubectl-install roda 'set -eo pipefail' então Encontrar... - nome kubectl ... cabeça - 1 Quando essa dir cache estiver ausente (limpada entre as reinici...
Atualizar v3.0 -> v3.3 (fixo desconexão intermitente do WebSocket)
v3.0.0 completa intermitentemente a atualização WS 101 em seguida, fecha o soquete antes de qualquer fluxos de frame — o 'desconectar em carga' recorrente no cl...
Mover pastas de correio Dovecot para um PVC local (off rclone/MiniO FUSE)
Maildirs estavam no hostPath /mnt/shared-files/email/mail — a montagem rclone FUSE suportado pelo armazenamento de objetos MinIO, que não pode hospedar com segu...
Coloque o datadir MySQL num PVC local em vez de rclone/MiniO FUSE
O email MySQL datadir (e maildirs) estavam no hostPath /mnt/shared-files, e rclone FUSE montagem suportada pelo armazenamento de objetos MinIO, que não pode dur...
Drop With revision history from backup (somente para empresas); core backup is OSS
nó- config: documento k1m1 forgejo-runner config (-- add-host for submodule DNS)
Os contêineres de trabalho no k1m1 voltam ao DNS público, então a frota varreda http://k1m1:3000 .gitmodules URLs não conseguem clonar lá. Pin k1m1 na tarefa re...
node- config: documento k1m1 docker daemon insegura- registros
A compilação do 'k1m1 forgejo-runner' vai para o registo HTTP Forgejo; o daemon.json enviado com apenas as entradas :5000, assim cada trabalho de construção no ...
Registro de imagem K1m1 que substitui o k0m1:5000 aposentado (mesmas credenciais)
Loki 6. x SingleBinary precisa de alvos escaláveis nulo; crdb exec via localhost (cert SANs)
Namespace do universo Kamo+quota+valkey, backups do BarataDB, pilha de observação
- universo/: espaço de nomes + recursoQuota, valkey- universo (AOF, hostPath k1m1), noite BarataDB backup CronJob, operador script bootstrap - monitorização/: v...
Junte- se ao cluster de dois nós partilhado com o k3m1 sobre a LAN; isolamento da conta
Retirar rotas WireGuard (10.8.x.x) para rotas LAN (192.168.4.22 <-> 192.168.4.36 :6222) com credos incorporados nas URLs de rota. Mudar o nome do cluster para k...
Adicionar o nó k3m1 + migrar o conjunto para IPs de LAN
- statefulset: anunciar/juntar-se a mais de 192.168.4.x (k1m1=.22, k3m1=.36); WireGuard caiu (k3m1 wg0 10.8.0.1 colidiu com o IP de publicidade do k0m1. - os en...
Atualizar TLSStore cada loop tão recém-emitidos certificados ser servido
update tls store() só foi executado na inicialização e em importações de armazenamento compartilhado, então a cert recentemente emitido pelo cert-manager (HTTP-...
Dar uma infra- estrutura apenas de redirecionamento para que o Traefik v3 o habilite
Traefik v3 desactiva um router IngressRoute com serviços: [] quando allowEmptyServices está desligada (como está aqui), então o domínio- diagnóstico HTTP->Rotea...
Redirecionar todos os hosts HTTP para HTTPS + gate auto-cert para domínios org reais
Domínios org personalizados (por exemplo, login.sign.pink) devolveu o Traefik nu "404 page not found" sobre HTTP simples: o único roteador de redirecionamento p...
Sign.pink + www.sign.pink em STATIC DOMAINS
sign.pink é um novo domínio apex (consumer e-assinature brand / white-label Kamo locatário org). Pré-seed apex + www para que exista um certificado de criptogra...
Atualizar o comentário do mapa do subdomínio KamoLOS → KamoMLOS
O projeto /Next.js/KamoLOS foi renomeado para KamoMLOS (Kamo Hipoteca) Sistema de Origem de Empréstimos). O nome KamoLOS agora é usado para novo serviço de empr...
configuração do nó: aumentar k1m1 kubelet max-pods 110 -> 200
O padrão RKE2 max-pods=110 estava sendo atingido, bloqueando kamolos rolling-update implantes (maxSurge:1,maxIndisponível:0 precisa de slot para criar novo pod ...
Documentar o nome de myloan para KamoLOS
Adiciona `myloan` à lista de reconhecimento SUBDOMAINS e reescreve o comentário para tornar explícito o propósito da lista (é documentário; a dinâmica Traefik l...
Preservar FQDN completo para subdomínios mais profundos do que duas etiquetas
organiz by root() foi extrair apenas a primeira etiqueta e as duas últimas etiquetas de cada máquina com registo Traefik. Para o caso comum de dois níveis (logi...
Gerenciar mail.kamocrm.com TLS de ponta a ponta
Auto-cert agora dispõe e mantém o Cert Vamos criptografar para mail.kamocrm.com (HTTP-01 via Traefik na porta 80) e mantém o postfix consumidor em sincronia ent...
Remover o gateway Janus WebRTC desativado
Janus já não está em uso. Remove o KlusterServices/janus órfão manifestos (Janus foi instalado no host, não foi implantado no cluster, e não está rodando no k1m...
Anuncie novo IP público 47.181.8.83 para mídia externa
A JVB-k1m1 anunciava 75.83.13.11 e a Coturn anunciava LAN IP do nó via status.hostIP — ambos quebraram mídia WebRTC externa agora que a WAN pública é de 47.181....
Substituir o heredoc por ecos agrupados, de modo que o YAML possa analisar o bloco literal
O corpo /etc/odbc.ini heredoc sentou-se na coluna 1, que dedentou para fora do ao redor startup.sh: o escalar de bloco literal e 'kubectl se aplica' do ConfigMa...
Siga rclone remounts via HostToContainer mount propagation
Sem propagação de escravos o pod captura o FUSE ligar montar uma vez em início do recipiente; se rclone-mount. o serviço reinicia na máquina, o pod continua a a...
Reverse-proxy priceturbo.com apex + wildcard via k1m1 com TLS
k1m1 Traefik agora termina HTTPS para priceturbo.com e qualquer *. priceturbo.com subdomínio, encaminhando HTTP simples para o Traefik upstream a 192.168.4.36:8...
Escala para 2 réplicas para absorver sincronização + tráfego em tempo de execução
Uma única réplica é o gargalo para o fluxo de trabalho de sincronização do dicionário: cada trabalhador de Gunicorn lida com um pedido e depois reinicia automat...
Reverse-proxy rate.loans/stack.loans hosts via k1m1 com TLS
k1m1 Traefik agora termina HTTPS para api.rate.loans, www.rate.loans, e www.stack.loans, encaminhando HTTP simples para Traefik upstream em 192.168.4.36:80. Aut...
Não reconhecido -- workers arg causando crashloop
O libretranslate CLI não aceita -- trabalhadores, apenas o gunicorn processo dentro dele faz. Passando- o fez com que a cápsula falhasse em argparse boot e Cras...
Adicionar preço@kamocrm.com caixa de correio e IMAP NodePort externo
- Novo correio de serviço/dovecot-imap-external (NodePort 30143 -> 143) IMAP pode ser alcançado de fora do cluster em $NODE:30143. - Preço de sementes@kamocrm.c...
Probe timeout 10s and 2 gunicorn workers
LibreTranslate's /languages probe blocks on the gunicorn worker event loop. With a single worker translating a long chat message, the probe times out at the def...
Scope concurrency to build jobs, not Kubernetes deploys
Workflow-level concurrency serialized the whole pipeline (including kubectl rollouts). Move the group to the build job only so deploy jobs from different runs c...
Rewrite /etc/odbc.ini to point at $MARIADB_HOST on every boot
The escomputers/freepbx:17 image bakes /etc/odbc.ini with Server=db (the docker-compose link target). On this Kubernetes deployment MariaDB lives at \$MARIADB_H...
Configurar STUN para que o navegador ICE possa completar bidirecionalmente
Chamadas de navegador para navegador bipartidário conectadas na camada SIP, mas não tinham áudio em qualquer direcção. Correio de voz (Asterisco de via única → ...
Seed pbx.k1.kluster.kamocrm.com como um domínio estático
O softphone do navegador precisa SIP-over-WSS para pousar em um hostname com um real TLS cert. Adicione o administrador FreePBX / WS hostname para Static DOMAIN...
Navegador de máquinas SIP WSS em internal.kamocrm.com (certe)
Os navegadores recusaram a ligação WebSocket para o... com código próximo 1006 porque Traefik estava servindo seu certificado padrão auto-assinado para esse nom...
Fazer com que a configuração WebRTC sobreviva ao reinício do pod
A abordagem anterior (http custom.conf com sobreposição [general]) não realmente fazer efeito porque o analisador INI do Asterisco não honra múltiplos [general]...
Activar o servidor HTTP incorporado do Asterisco em : 8089 para WebRTC /ws
Um chan pjsip `protocol=ws` transporte passeios em cima de res http websocket, que por sua vez requer que o servidor HTTP integrado do Asterisk esteja em execuç...
Como o que vês no transporte?
Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.