Activar o servidor HTTP incorporado do Asterisco em : 8089 para WebRTC /ws
Um chan pjsip `protocol=ws` transporte passeios em cima de res http websocket, que por sua vez requer que o servidor HTTP integrado do Asterisk esteja em execuç...
Adicionar transporte WSS WebRTC para softphones do navegador
O chan pjsip do Asterisco liga agora um transporte simples do WebSocket em 0.0.0.0:8089 e Traefik termina TLS em **************** (porto 443) assim o kamo-inter...
Expor a porta 8088 diretamente no serviço ClusterIP
O serviço tinha apenas o mapeamento da porta 80→8088. Serviços internos que utilizam **************************** (por exemplo, token de API VOIPService requisi...
Adicionar o Mapa de Configuração da Configuração de 2ban em falta para o k1m1
Referências de implantação falham2ban-config ConfigMap (jail.local + asterisco-security.conf) mas não existia, bloqueando o pod em MountVolume. Configurar e imp...
Adicionar mídia à lista de provisionamento de certificados de subdomínios
Permitir o prefixo de / domínio/ caminho no tema IngressRoute for CORS
A configuração do tema no theme.kamocrm.com/domain/... não foi regras de rota existentes (apenas /public/ e /internal/ foram permitidas), então Traefik retornou...
Falha na produção2ban com cadeias PJSIP e estado persistente
- Adicionar fail2ban-configmap.yaml com cadeias [asterisco] e [freepbx-web], aumento incremental da proibição (1h→24h→30d teto), LAN ignorarip, e a filtro perso...
Substituir o Coqui TTS por Piper TTS (en US-norman-medium)
O modelo Coqui VCTK não tem colunas nomeadas — substitua Piper TTS que tem a voz exacta do Norman. Binário Piper (~3 MB) e modelo (~60 MB) são baixados por um r...
Integrate Coqui TTS with norman voice (VCTK p267)
- Deploy coqui-tts server (VCTK VITS model, CPU-only) as ClusterIP service on port 5002 with model cache at /var/lib/coqui-tts on k1m1 - Inject coqui_tts.agi ...
Add LAN DNS pod for split-DNS on k1m1
Deploys a dnsmasq pod with hostNetwork on k1m1 that listens on 192.168.4.22:53. Overrides pbx.k1.kluster.kamocrm.com -> 192.168.4.22 so LAN phones reach the PBX...
Adicione rede local para correção RTP cliente split-DNS / LAN
Telefones na mesma LAN que o k1m1 ligam- se através de DNS dividido (o domínio resolve- se para 192.168.4.22 internamente). Sem local net, Asterisco ainda anunc...
Persista em contato de feitiçaria=memória corrigir e bloquear scanner SIP em startup.sh
- Injectar [res pjsip] contact=memory em feitiçaria.conf antes de iniciar o Asterisco; a infra- estrutura SQLite da feitiçaria-astdb deixa cair silenciosamente ...
Mover o caminho da máquina do MinIO (rclone FUSE) para o /var/lib/pbx local
MinIO via rclone FUSE não suporta POSIX chmod ou symlink() — ambos requerido pelo sistema de módulos do FreePBX. Mudou todos os FreePBX e MariaDB hostPath volum...
Quebrar fwconsole/amportal via php para a máquina MinIO FUSEPath
/var/lib/asterisco é suportado por MinIO via rclone FUSE que não suporta POSIX chmod, então scripts fwconsole não podem ser tornados executáveis nesse volume. s...
Adicionar gancho e terminação preStopGracePeriodSeconds
Containers estavam ficando presos em Terminando porque fundo Asterisco os processos continuaram em execução após a saída do apache2ctl (PID 1). envia o gancho p...
Adicione bootstrap.php para regenerar /etc/freepbx.conf
O instalador escreve freepbx.conf com datasource='' e um require once para bootstrap.php, que config.php depende para carregar a classe FreePBX. Nossa versão re...
Regenerar /etc/freepbx.conf ao reiniciar
/etc é efêmero (não um hostPath), então /etc/freepbx.conf escrito pelo o instalador é perdido em cada reinicialização da cápsula. Adicionado outro ramo para reg...
Bypass start asterisco, aguarde pelo socket de controle
start asterisco usa `pidof asterisco` que retorna um falso positivo no pod reinicia, fazendo com que o laço espera-para-Asterisco pendure. Agora inicia o startu...
Iniciar o Asterisco em segundo plano, esperar e depois executar o instalador
O ponto de entrada.sh não executa o instalador FreePBX — ele só começa serviços. startup.sh agora replica as etapas de configuração do ponto de entrada, inicia ...
Deixar o identificador do ponto de entrada instalar, não iniciar. sh
O instalador do FreePBX (php install -n) requer que o Asterisco já seja Correndo. Nosso startup.sh estava chamando-o antes do Asterisco começar, causando Erro d...
Montar /etc/asterisco apenas, não /etc, para corrigir erro PHP simplexml
Montar o /etc completo como um volume hostPath estava corrompendo a extensão PHP carregando mesmo após semeamento da imagem — simplexml load file indefinido no ...
Reduza os limites de CPU para 2:1 para eliminar o excesso de comprometimento
Docs 4→1 core, jibri 4→2 cores, libretranslate 2→1 core, Bergamot 2→1 core, coturn 1→0.5 core. Salva ~7,5 núcleos fora dos limites dos nós.
Mudar para escomputers/freepbx:17 com arquitetura correta
candyofit/freepbx não tem imagem do FreePBX 17 (abandonado desde 2022). escomputadores/freepbx:17 (atualizado em Abr 2026, Asterisco 21 + FreePBX 17) requer um ...
Deixar entrar o administrador público; acesso via http://k[12]m1:8088
A interface de administração é agora somente interna sobre a LAN/WireGuard na porta 8088 (FreePBX's nginx ligado diretamente na rede host). Sem rota Traefik, nã...
Implantar a ponte FreePBX 17 + Jigasi SIP em k1m1 e k2m1
O FreePBX (tiredofit/freepbx:17-latest) é executado com o hostNetwork assim SIP/RTP preserva IPs reais do cliente, fixado um-por-nós via nodeSelector. SIP ligad...
Tls importar nome, exportar fqdn caminho; rota de e- mail usa TLSStore padrão
Um certificado/secreto por FQDN então folha CN corresponde SNI (Safari)
Usar o ECDSA P-256 para especificações de certificado de gerenciador e migrar RSA
Sincronize SUBDOMAINS com aliases DNS do produto (adicionar apps, assinar; remover mídia)
Remove nonexistent postfix-lmdb package, install lmdb library instead
postfix-lmdb is not a valid Alpine package; lmdb support is built into the base postfix package. The pod was CrashLoopBackOff due to apk failure.
Add weekly image prune and journal vacuum CronJob for k1m1
CronJob runs every Sunday 3am, privileged, pinned to k1m1. - crictl rmi --prune removes unused container images - nsenter journal vacuum enforces 500MB cap - CI...
Fix Docs image registry, add Recreate strategy to coturn/postfix, increase qdrant memory
- Docs: fix wrong image registry (redis.kamo.svc... → **************** add Recreate strategy - coturn: add Recreate strategy to prevent rolling update port conf...
Switch Postfix sasl_passwd from hash to lmdb format
Alpine postfix build does not include hash support — postmap and smtp_sasl_password_maps were silently failing, deferring every outbound relay attempt through s...
Set Traefik externalTrafficPolicy=Local to preserve client IP
With the default "Cluster" policy, kube-proxy SNATs external traffic to the node IP before forwarding to Traefik. That caused Traefik to see the node IP as the ...
Add geo-database-url to analytics-secret for CockroachDB geolite lookup
Kamo Analytics uses this URL to look up visitor IP→country/region/city from the **************** tables. Uses kamo user with password auth and sslmode=require (...
Clean up legacy analytics deployment on each CI run
Delete old analytics deployment, service, and ingressroute that conflict with the kamo-analytics deployment managed by its own CI/CD pipeline.
Strip X-Frame-Options header in iframe-compatible middleware
Set X-Frame-Options to empty string to remove the SAMEORIGIN value that was being inherited, allowing CSP frame-ancestors to control iframe embedding instead.
Add iframe-compatible middleware chain for kamo-analytics
Add security-headers-allow-iframe (no X-Frame-Options) and kamo-middlewares-allow-iframe chain so analytics can be embedded in iframes from internal.kamocrm.com...
Move kamo-analytics to own repo, keep only postgres in KlusterServices
- Remove analytics deployment, service, and nginx-configmap (now owned by kamo-analytics project with its own CI/CD pipeline) - Remove analytics-ingressroute ...
Reset document.title in rebrand() when React overwrites it
React re-applies RSC payload after hydration, resetting the title to "analytics". Add a title check inside the MutationObserver callback so it gets corrected ev...
Replace "analytics" text nodes with "Kamo Analytics" instead of clearing
Use TreeWalker to remove all "analytics" text nodes from rendered DOM
The workspace nav title "analytics" comes from JS bundles loaded after auth, rendered as a text node next to the logo SVG. Uses TreeWalker to find and clear all...
Add guarded MutationObserver for client-side rendered logo/text
Login page and dashboard content is rendered by Next.js JS bundles, not in the HTML body, so sub_filter can't reach it. Adds a script with a busy-flag-guarded M...
Redirect favicons at nginx level, fix RSC payload escaping
- Serve favicon via nginx 302 redirect instead of trying to rewrite HTML/RSC payload href strings (cleaner, always works) - Fix RSC title replacement with pro...
Use pure sub_filter replacements instead of MutationObserver
MutationObserver caused infinite loop (DOM change -> observer fires -> DOM change). Switch to direct nginx sub_filter string replacements targeting both static ...
Comprehensive analytics rebranding for login page and dashboard
- Replace title dynamically (handles "Login | analytics", "Dashboard | analytics" etc.) - Replace "analytics" h2 text on login page with Kamo logo image - Repla...
Como o que vês no transporte?
Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.