Notă ratetack Forgejo :3000 Node registry configurează cerința
ratetack apps trage din registrul Forgejo 192.168.4.22:3000 (reclama HTTP, auth necesar); care trebuie adăugate în registrele fiecărui nod. yaml (mirror - > htt...
Pin kamo Traefik to k1m1; face auto-cert single-cluster
Erori SSL: kamo Traefik este un loadBalancer cu IP externe 192.168.4.22 (k1m1) + Traffic externPolicy=Local, deci trebuie să ruleze pe k1m1 lăsând 192.168.4.22...
Consolidarea serviciilor kluster pe un singur grup k1m1+k3m1
- NATS: pod unic independent fixat k1m1 (diminuarea k2m1 + variante de grup generice) - CockroachDB: pin k1m1, single-node --join - MySQL: o singură instanță mu...
Secretul universului-minio pentru bootstrap + nota găleată urâtă (§14)
Adaugă pasul 6 la boottrap-universul.sh: creează secretul univers-minio (ACCESS KEY/SECRET KEY from universe-backup-s3 root credes) și observă că găleata MinIO ...
Upgrade k1m1 nod imagine v24.2.4 -> v24.3.33
Actualizarea majoră a nodului K1m1 CRDB StatefulSet. Notă: grupul nu va să finalizeze până la 24,3 până când nodul k3m1 este, de asemenea, actualizat (urmați se...
Drop secţiunea K2m1 dezafectată
k2m1 (10.8.2.1:6443) este dezafectat și imposibil de atins; pașii săi au trăit în aceeași job services and failed it (missing kubeconfig / no route) even when t...
Indentează cadavrele de aici, astfel încât startup.sh configmap este valid YAML
Startup.sh bloc scalar încorporat 5 shell heredocs (rtp.conf, http.conf, un SQL bloc, criterii de evaluare WebRTC, freepbx.conf) ale căror organisme au stat la ...
Nu lăsa un cache kubectl dispărut să-l omoare pe tot
Pasul kubectl-install ruleaza 'set-eo pipefail' atunci Găseşte-l pe tipul ăsta. -name kubectl... Atunci când cache dir este absent (curățat între reporniri runn...
Upgrade v3.0 -> v3.3 (fixare intermitentă deconectare WebSocket)
v3.0.0 completează intermitent actualizarea WS 101 apoi închide priza înainte de orice fluxuri de cadru fără cap: primul/rece WS al unei sarcini de pagină moar...
Mutați Dovecot maildirs la un PVC local-pat (off rclone/MinIO FUSE)
Maildirs au fost pe gazdaPath /mnt/shared-files/email/mail susţinut de depozitul de obiecte MinIO, care nu poate găzdui în siguranţă un e-maildir (fără atomic ...
Pune datele MySQL pe un PVC local-pat în loc de rclonă/minIO FUSE
Mail MySQL datadir (și e-maildirs) au fost pe gazdăPath /mnt/shared-files, an Montaj Rclone FUSE sustinut de depozitul de obiecte MinIO, care nu poate dura sau ...
Drop With revision history from backup (numai pentru întreprinderi); core backup is OSS
comment
Containerele de locuri de muncă pe k1m1 cad înapoi la DNS publice, astfel încât flota-swept http://k1m1:3000 .gitmodule URL-uri nu se clonează acolo. Pin k1m1 î...
comment
K1m1 forgejo-runner construiește împinge la registrul HTTP Forgejo; daemon.json expediate cu numai :5000 intrări, astfel încât fiecare construi de locuri de mun...
Registrul de imagini K1m1 care înlocuiește k0m1:5000 pensionat (aceeași acreditare)
Loki 6.x SingleBinary are nevoie de obiective scalabile zero; Crdb exec prin intermediul localhost (cert SANs)
Kamo-universal namespace+contingent+valkey, CockroachDB backup-uri, stack observabilitate
- univers/: namespace + ResourceQuota, valkey- universe (AOF, hostePath k1m1), noapte CockroachDB backup CronJob, operatorul boottrap script - monitorizare/: va...
Se alătură unui grup binodic comun cu k3m1 peste LAN; izolarea contului
Retrage traseele WireGuard (10.8.x.x) pentru rutele LAN (192.1668.4.22 <-> 192.168.4.36 :6222) cu crezuri încorporate în URL-urile traseului. Redenumește grupul...
Adăugați k3m1 nod + emigrare grup peeering la IP-uri LAN
- statuete: publicitate/se alătură peste 192.168.4.x (k1m1=.22, k3m1=.36); WireGuard a scăzut (k3m1 wg0 10.8.0.1 s-a ciocnit cu reclama K0m1 IP). - init-job + C...
Reîmprospătați TLSStore fiecare buclă astfel încât nou emise certificate primi servit
update tls store() a rulat doar la pornire și la importurile de stocare în comun, așa că a Cert proaspat emis de catre managerul certificat (HTTP-01) a fost gat...
Oferă redirecționare-doar ruta un backend astfel Traefik v3 permite
Traefik v3 dezactivează un router IngressRoute cu servicii: [] atunci când permiteEmptyServices este oprit (cum este aici), astfel încât domeniul-agnostic HTTP-...
Redirecţionează toate gazdele HTTP către HTTPS + automat-cert la domenii reale de org
Domenii de org personalizate (de exemplu, login.sign.pink) returnate goale Traefik "440 page not found" peste HTTP simplu: singurul router de redirecționare por...
Semn pre-seed.pink + www.sign.pink in STATIC DOMAINS
sign.pink este un nou domeniu apex (semnătura electronică a consumatorului / eticheta albă Kamo chiriaș org). Pre-seed apex + www so a Let's cripte cert există ...
Actualizare comentariu hartă subdomeniu KamoLOS → KamoMLOS
Proiectul /Next.js/Kamolos a fost redenumit KamoMLOS (Kamo Ipotecar Sistemul de origine a împrumuturilor). Numele KamoLOS este utilizat acum pentru un nou servi...
node-config: raise k1m1 kubelet max-pods 110 - > 200
Implicit RKE2 max-poduri=110 a fost lovit, blocarea kamolos de rulare-update implementari (maxSurge:1,maxIndisponibil:0 are nevoie de slot pentru a crea pod nou...
Document Myloan alias pentru KamoLOS
Adăugați pentru a face ca scopul listei să fie explicit (documentarul; dinamica Traefik jurnal scanare este ceea ce furnizează de fapt certificate). KamoLOS p...
Păstrați FQDN complet pentru subdomenii mai adânc decât două etichete
organiza by root() extragea doar prima etichetă și ultimele două etichete din fiecare nume de gazdă Traefik-logged. Pentru cazul comun pe două niveluri (login.b...
Gestionează e-mail.kamocrm.com TLS end-to-end
Auto-cert acum dispoziții și menține certificatul de criptare pentru Let's mail.kamocrm.com (HTTP-01 via Traefik on port 80) și păstrează consumator postfix în ...
Elimină poarta dezactivată Janus WebRTC
Janus nu mai este în uz. Elimină orfanul KlusterServices/janus/ Manifestări (Ianus a fost găzduit, nu a fost distribuit în grup, și nu este rulând pe k1m1). De...
Reclamă noul IP public 47.181.8.83 pentru medii externe
JVB-k1m1 a fost publicitate 75.83.113.11 și coturn a fost publicitate Node lui LAN IP prin statut.hostIP că WAN public este 47.181.8.83.
Înlocuiți eredoc cu ecouri grupate astfel încât YAML literal bloc parses
Corpul/etc/odbc.ini eredoc a stat la coloana 1, care s-a desprins din în jurul startup.sh: din ConfigMap. Comută la grupuri de echo Fiecare linie rămâne în int...
Urmați remontări rclone prin propagarea montantului HostTo Container
Fără propagarea sclavilor, capsula capturează muntele FUSE. Pornirea containerului; dacă rclone-month. service restartează pe gazdă, pod Continuă să arate spre ...
Reverse-proxy priceturbo.com apex + wildcard via k1m1 with TLS
k1m1 Traefik încheie acum HTTPS pentru priceturbo.com și orice *.pretturbo.com subdomeniu, transmiterea HTTP simplu în amonte Traefik la 192.168.4.36:80 cu ante...
Scalează la 2 replici pentru a absorbi sincronizarea + traficul pe timp de rulare
O singură replică este blockneck pentru fluxul de lucru sincronizare dicționar: fiecare muncitor de gunicorn se ocupa de o cerere apoi porneste automat (~5-10s ...
Rata inversa.împrumuturi/împrumuturi gazde prin k1m1 cu TLS
k1m1 Traefik încheie acum HTTPS pentru api.rate.împrumuturi, www.rate.loans, și www.stack.loans, transmiterea HTTP simplu în amonte Traefik la 192.168.4.36:80. ...
Drop de nerecunoscut - muncitorii arg care cauzează crashiploop
Libretranslate CLI nu acceptă -- muncitori, doar gunicorn Procesul din interiorul ei o face. Trecerea a cauzat pod să nu argparse pe boot și CrashLoopBackOff (1...
Adăugaţi cutia poştală de preţuri@kamocrm.com şi NodePort IMAP extern
- New Service mail/dovecot-imap-extern (NodePort 30143 -> 143) so IMAP poate fi contactat din afara grupului pe NODE 30143. - Seed pricement@kamocrm.com in mysq...
Probe timeout 10s and 2 gunicorn workers
LibreTranslate's /languages probe blocks on the gunicorn worker event loop. With a single worker translating a long chat message, the probe times out at the def...
Scope concurrency to build jobs, not Kubernetes deploys
Workflow-level concurrency serialized the whole pipeline (including kubectl rollouts). Move the group to the build job only so deploy jobs from different runs c...
Rewrite /etc/odbc.ini to point at $MARIADB_HOST on every boot
The escomputers/freepbx:17 image bakes /etc/odbc.ini with Server=db (the docker-compose link target). On this Kubernetes deployment MariaDB lives at \$MARIADB_H...
Configurează STUN astfel încât browserul ICE să poată completa bidirecțional
Apeluri de la browser la browser, conectate la stratul SIP, dar nu audio în ambele direcţii. Căsuţa vocală (în sens unic Asterisk → browser) a funcţionat deoare...
Seed pbx.k1.kluster.kamocrm.com ca domeniu static
Softphone-ul browser-ului are nevoie de SIP-over-WSS pentru a ateriza pe un nume de gazdă cu un real TLS Cert. Adăugați admin FreePBX / WS nume gazdă la STATIC ...
Browser gazdă SIP WSS pe intern.kamocrm.com (cert real)
Browser-ii au refuzat conexiunea WebSocket la ************* cu cod închis 1006 pentru că Traefik îşi servea certificatul implicit autosemnat pentru acel nume ga...
Faceți configurarea WebRTC supraviețui repornire pod
Abordarea anterioară (http custom.conf cu [general] suprascriere) nu a De fapt, să-şi facă efectul pentru că Asterisk's INI parser nu onorează mai multe Secţiun...
Activează serverul Asterisk integrat HTTP pe :8089 pentru WebRTC /ws
A chan pjsip care, la rândul său, necesită serverul Asterisk încorporat HTTP pentru a fi difuzate. ă implicit FreePBX 17 instala nave cu acel server dezactivat...
Adaugă transport WSS WebRTC pentru softphone-uri browser
Asterisk lui chan pjsip acum leagă un transport simplu WebSocket pe 0.0.0.0:8089 şi Traefik termină TLS la ***************** (port 443) astfel kamo-intern poate...
Expune portul 8088 direct pe serviciul ClusterIP
Serviciul a avut doar port 80→8088 cartografiere. Servicii interne care utilizează - Nu. (de exemplu, VOIPservice API token cereri) au fost calendarul pentru că...
Adaugă eșuează2ban-config ConfigHartă pentru k1m1
Referințe de desfășurare eșuează2ban-config ConfigMap (jail.local + asterisc-security.conf) dar nu a existat, blocând pod la Muntele Volume. Setare și prevenire...
Ca ceea ce vezi de transport maritim?
Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.