Remove forced WebSocket headers from media middleware
Traefik v3 handles WebSocket Upgrade/Connection headers natively. Remove forced headers that broke non-WebSocket API requests.
Add system account to all NATS configs
Add $SYS account with admin credentials to k0m1, k1m1, and k2m1 NATS configs. Enables nats CLI cluster management operations (peer removal, step-down, etc.) for...
Resilient probes so cluster stays up when one node is offline
- Liveness: tcpSocket on 4222 (do not depend on JetStream meta leader) - Readiness: initialDelay 90s, period 15s, failureThreshold 10 so k0m1+k1m1 can form qu...
Update Traefik routes: themes.* assets now only load from k1m1 minio instead of balancing across k0m1, k1m1, and k2m1
Use VPN addresses for k0m1/k2m1 minio-public backends
- Endpoints: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 stays local - IngressRoute host match: 100.64.x.x -> 10.8.0.1, 10.8.1.1, 10.8.2.1
Skip CockroachDB init job if any pods exist - cluster already initialized
Improve CockroachDB init check to wait for pods and verify cluster state
Prevent CockroachDB init job from running when cluster is already initialized
Update CockroachDB probes, HTTP redirect, and MinIO service endpoints
Add CORS middleware to theme routes to allow cross-origin access from all websites
Add HTTP to HTTPS redirect middleware and IngressRoute
- Create redirect-to-https middleware for permanent redirects - Add catch-all IngressRoute on web entrypoint to redirect all kamocrm.com domains to HTTPS - Fixe...
Remove hostPort from Traefik deployment
- Port 443 is already bound by ingress-nginx via CNI hostPort - Keep standard containerPort configuration
Change Traefik service to LoadBalancer with externalIPs for direct access
- Use LoadBalancer type with externalIPs instead of NodePort - Allows router to forward port 443 directly to service IP - This should bypass ingress-nginx hostP...
Add hostPort to Traefik deployment for direct port access
- Use hostPort 443 for websecure entrypoint to bypass NodePort - Allows router to forward port 443 directly to Traefik - Also set hostPort for web (30080) and a...
Stabileşte politica de trafic extern pentru serviciul local Traefik NodePort
- Permite rutarea corectă a traficului extern de pe router - Conserva adrese IP sursă pentru o mai bună exploatare forestieră
Update CockroachDB StatefulSet to use dynamic VPN IP based on node hostname
- Fix advertise-addr to use VPN IP (10.8.1.1 for k1m1, 10.8.2.1 for k2m1) - Update join parameter to use VPN IPs instead of hostnames - Update node certificate ...
Conducta de declanșare după verificarea rețelei de ochiuri WireGuard
Conductă de declanșare pentru implementarea CRD-urilor Traefik după resetare etcd
Adaugă certificate de nod la crearea secretă a gândacilor
- Adăugați nod.crt și nod.key la directorul gândacilor - Actualizarea fluxului de lucru CI/CD pentru a include certificatele de nod atunci când se creează *** s...
Handle BackoffLimitExceed by stergere de locuri de muncă eșuate și retrying
- Când munca eşuează cu BackoffLimitExceed şi capsulele sunt curăţate, şterse şi recreate de locuri de muncă - Acest lucru ne permite pentru a obține busteni pr...
Handle BackoffLimitExceed by stergere si retrying init job
- Când munca eşuează cu BackoffLimitExceed şi capsulele sunt curăţate, şterse şi recreate de locuri de muncă - Acest lucru permite de locuri de muncă pentru a î...
Improve CockroachDB init job error handling when pods are cleaned up
- Check previous pod logs if current pods are not found - Test cluster connectivity to verify if already initialized - Better handling of failed jobs with clean...
MinIO secret creation from workflow (MinIO is managed manually)
Add automatic *** secret creation
- Create *** secret on both k1m1 and k2m1 - Secret contains MINIO_CURRENT_HOST pointing to k0m1 MinIO instance (http://10.8.0.1:9000) - Fixes kamowssecurity-dep...
Resolve Traefik, NATS, and CockroachDB deployment issues
- Remove hostPort from Traefik deployment (conflicts with NodePort service) - Fix NATS deployment to only deploy server-specific statefulsets (nats-k1m1, nats-k...
Improve CockroachDB init job error handling - check pod status and logs after timeout
Update IP addresses from Tailscale (100.64.x.x) to WireGuard VPN (10.8.x.x) for NATS, CockroachDB, and CI/CD workflows
Adaugă logo Kamo complet SVG cu toate cele 14 căi
Încorporează conținutul SVG complet direct în loc de căi parțiale
Utilizați numai abordarea CSS pentru logo-ul Kamo
Montare de fișiere SVG rupte, utilizând imaginea de fundal CSS pentru a încărca logo-ul extern direct pe #logo element
Fix logo.svg la URL-ul Kamo extern
Utilizați elementul de imagine SVG pentru a include logo-ul extern în loc de căi complexe cu transformari rupte
Înlocuiți logo-ul Roundcube cu logo-ul Kamo SVG
Montează logo-ul personalizat.svg la *************** pentru a înlocui sigla Roundcube watermark/background
Adaugă fișier CSS personalizat pentru a suprascrie logo-ul filigranului Roundcube
- Creat personalizat.css cu suprascriere filigran - Mount CSS file to /var/www/html/custom.css - Configurați Roundcube pentru a încărca foi suplimentare stiluri
Înlocuiți toate logo-urile Roundcube cu logo-ul Kamo inclusiv filigran
Actualizat skin logo config to array format to cover: - Logoul antetului principal - Logo-ul pentru antet mic prăbușit - Inbox watermark/background logo
Adaugă subdomeniu de e-mail la lista sub-certe
Activează crearea automată a certificatului SSL pentru mail.kamocrm.com
Expune porturi Postfix 25 și 587 prin intermediul gazdeiPort pentru mail de intrare
Necesar pentru primirea conexiunilor SMTP externe pe K1M1
Configurează Roundcube pentru a utiliza direct Mailgun SMTP
Bypassing locale Postfix pentru e-mail de ieșire, conectarea direct la smtp.mailgun.org cu TLS la portul 587
Comută postfixul la implementarea pe baze alpine cu sprijinul MySQL
Similar cu Dovecot, folosind Alpine 3.18 cu pachetul postfix-mysql instalat la rulare pentru suport de încredere MySQL hărți virtuale
Fix postfix command to use apt-get instead of apk
boky/postfix is Debian-based, not Alpine
Add postfix-mysql support for MySQL virtual maps
Installed postfix-mysql package at container startup to enable MySQL dictionary lookups for virtual domains/users/aliases
Ca ceea ce vezi de transport maritim?
Fiecare dintre aceste actualizări aterizează automat în spațiul de lucru. Începe gratuit și urmăriți-l crească săptămână după săptămână.