Remove forced WebSocket headers from media middleware
Traefik v3 handles WebSocket Upgrade/Connection headers natively. Remove forced headers that broke non-WebSocket API requests.
Add system account to all NATS configs
Add $SYS account with admin credentials to k0m1, k1m1, and k2m1 NATS configs. Enables nats CLI cluster management operations (peer removal, step-down, etc.) for...
Resilient probes so cluster stays up when one node is offline
- Liveness: tcpSocket on 4222 (do not depend on JetStream meta leader) - Readiness: initialDelay 90s, period 15s, failureThreshold 10 so k0m1+k1m1 can form qu...
Update Traefik routes: themes.* assets now only load from k1m1 minio instead of balancing across k0m1, k1m1, and k2m1
Use VPN addresses for k0m1/k2m1 minio-public backends
- Endpoints: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 stays local - IngressRoute host match: 100.64.x.x -> 10.8.0.1, 10.8.1.1, 10.8.2.1
Skip CockroachDB init job if any pods exist - cluster already initialized
Improve CockroachDB init check to wait for pods and verify cluster state
Prevent CockroachDB init job from running when cluster is already initialized
Update CockroachDB probes, HTTP redirect, and MinIO service endpoints
Add CORS middleware to theme routes to allow cross-origin access from all websites
Add HTTP to HTTPS redirect middleware and IngressRoute
- Create redirect-to-https middleware for permanent redirects - Add catch-all IngressRoute on web entrypoint to redirect all kamocrm.com domains to HTTPS - Fixe...
Remove hostPort from Traefik deployment
- Port 443 is already bound by ingress-nginx via CNI hostPort - Keep standard containerPort configuration
Change Traefik service to LoadBalancer with externalIPs for direct access
- Use LoadBalancer type with externalIPs instead of NodePort - Allows router to forward port 443 directly to service IP - This should bypass ingress-nginx hostP...
Adicionar o hostPort à implantação do Traefik para acesso direto à porta
- Use hostPort 443 para o ponto de entrada web seguro para contornar NodePort - Permite que o router envie a porta 443 diretamente para Traefik - Também definir...
Definir a política de tráfego externo para local para Traefik NodePort service
- Permite roteamento adequado do tráfego externo do roteador - Preserva endereços IP de origem para um melhor registo
Actualizar a BarataDB StatefulSet para usar IP VPN dinâmico com base no nome da máquina do nó
- Corrigir anúncio-addr para usar VPN IP (10.8.1.1 para k1m1, 10.8.2.1 para k2m1) - Actualizar parâmetro de junção para usar IPs VPN em vez de nomes de máquinas...
Gatilho de desencadeamento para implantar os CRDs Traefik após reset etcd
Adicionar certificados de nó à criação secreta do BarataDB
- Adicionar node.crt e node.key ao diretório barachedb - Atualizar o fluxo de trabalho CI/CD para incluir certificados de nó ao criar *** secret - Conserte o pr...
Handle BackoffLimitExcedeu-se apagando trabalho falhado e tentando novamente
- Quando o trabalho falhar com BackoffLimitExceed e os pods forem limpos, excluir e recriar o trabalho - Isto permite-nos obter novos registos de uma nova cápsu...
Handle BackoffLimitExcedeu-se ao excluir e tentar de novo o trabalho init
- Quando o trabalho falhar com BackoffLimitExceed e os pods forem limpos, excluir e recriar o trabalho - Isso permite que o trabalho tente novamente e tenha suc...
Improve CockroachDB init job error handling when pods are cleaned up
- Check previous pod logs if current pods are not found - Test cluster connectivity to verify if already initialized - Better handling of failed jobs with clean...
MinIO secret creation from workflow (MinIO is managed manually)
Add automatic *** secret creation
- Create *** secret on both k1m1 and k2m1 - Secret contains MINIO_CURRENT_HOST pointing to k0m1 MinIO instance (http://10.8.0.1:9000) - Fixes kamowssecurity-dep...
Resolve Traefik, NATS, and CockroachDB deployment issues
- Remove hostPort from Traefik deployment (conflicts with NodePort service) - Fix NATS deployment to only deploy server-specific statefulsets (nats-k1m1, nats-k...
Improve CockroachDB init job error handling - check pod status and logs after timeout
Atualizar endereços IP de Tailscale (100.64.x.x) para WireGuard VPN (10.8.x.x) para fluxos de trabalho NATS, BaratasDB e CI/CD
Adicionar o logotipo completo do Kamo SVG com todos os 14 caminhos
Incorpore conteúdo SVG completo diretamente em vez de caminhos parciais
Use a abordagem somente de CSS para o logotipo do Kamo
A montagem do ficheiro SVG foi removida, usando a imagem de fundo do CSS para carregar o logotipo externo diretamente no elemento #logo
Corrigir logo.svg para referenciar o logotipo externo do Kamo URL
Usar o elemento de imagem SVG para incorporar o logotipo externo em vez de caminhos complexos com transformadas quebradas
Substituir Roundcube logo.svg com o logotipo de Kamo SVG
Monte logo.svg personalizado para ******************* para substituir a marca d'água Roundcube / logotipo de fundo
Adicionar arquivo CSS personalizado para substituir o logotipo da marca d'água Roundcube
- Criado custom.css com sobreposição de marca d'água - Montar o ficheiro CSS em /var/www/html/custom.css - Configurar o Roundcube para carregar folhas estilo ad...
Substituir todos os logotipos Roundcube com logotipo Kamo, incluindo marca d'água
Configuração atualizada do skin logo para o formato do array para cobrir: - Logotipo do cabeçalho principal - Pequeno logotipo de cabeçalho colapsado - Caixa de...
Adicionar subdomínio de e- mail à lista automática SUBDOMAINS
Activa a criação automática de certificados SSL para mail.kamocrm.com
Expor as portas Postfix 25 e 587 via hostPort para correio de entrada
Necessário para receber conexões SMTP externas no K1M1
Configurar o Roundcube para usar o Mailgun SMTP diretamente
Bypass local Postfix para e- mail de saída, conectando-se diretamente para smtp.mailgun.org com TLS na porta 587
Mudar o Postfix para a implantação baseada no Alpine com suporte ao MySQL
Semelhante ao Dovecot, usando Alpine 3.18 com pacote postfix-mysql instalado em tempo de execução para suporte a mapas virtuais MySQL confiáveis
Fix postfix command to use apt-get instead of apk
boky/postfix is Debian-based, not Alpine
Add postfix-mysql support for MySQL virtual maps
Installed postfix-mysql package at container startup to enable MySQL dictionary lookups for virtual domains/users/aliases
Como o que vês no transporte?
Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.