Fix kubectl not found in pod, add docs alias, proactive SUBDOMAINS
- Mount /usr/local/bin/kubectl from host via hostPath instead of failing apt-get install (kubectl not in default Debian repos) - Add "docs" to SUBDOMAINS list...
Add wopi-*** for DocsService
Adds WOPI JWT signing secret used by DocsService for Docs access tokens. Deployed to both K1M1 and K2M1 clusters.
Remove forced WebSocket headers from media middleware
Traefik v3 handles WebSocket Upgrade/Connection headers natively. Remove forced headers that broke non-WebSocket API requests.
Add system account to all NATS configs
Add $SYS account with admin credentials to k0m1, k1m1, and k2m1 NATS configs. Enables nats CLI cluster management operations (peer removal, step-down, etc.) for...
Resilient probes so cluster stays up when one node is offline
- Liveness: tcpSocket on 4222 (do not depend on JetStream meta leader) - Readiness: initialDelay 90s, period 15s, failureThreshold 10 so k0m1+k1m1 can form qu...
Update Traefik routes: themes.* assets now only load from k1m1 minio instead of balancing across k0m1, k1m1, and k2m1
Use VPN addresses for k0m1/k2m1 minio-public backends
- Endpoints: k0m1 10.8.0.1, k2m1 10.8.2.1 (VPN); k1m1 stays local - IngressRoute host match: 100.64.x.x -> 10.8.0.1, 10.8.1.1, 10.8.2.1
Skip CockroachDB init job if any pods exist - cluster already initialized
Improve CockroachDB init check to wait for pods and verify cluster state
Prevent CockroachDB init job from running when cluster is already initialized
Update CockroachDB probes, HTTP redirect, and MinIO service endpoints
Add CORS middleware to theme routes to allow cross-origin access from all websites
Add HTTP to HTTPS redirect middleware and IngressRoute
- Create redirect-to-https middleware for permanent redirects - Add catch-all IngressRoute on web entrypoint to redirect all kamocrm.com domains to HTTPS - Fixe...
Remove hostPort from Traefik deployment
- Port 443 is already bound by ingress-nginx via CNI hostPort - Keep standard containerPort configuration
Change Traefik service to LoadBalancer with externalIPs for direct access
- Use LoadBalancer type with externalIPs instead of NodePort - Allows router to forward port 443 directly to service IP - This should bypass ingress-nginx hostP...
Добавить hostPort в Traefik для прямого доступа в порт
Используйте hostPort 443 для веб-безопасной точки входа в обход NodePort Позволяет маршрутизатору перенаправлять порт 443 непосредственно в Traefik - Также уста...
Установить политику внешнего трафика для сервиса Traefik NodePort
- Позволяет правильно маршрутизировать внешний трафик с маршрутизатора Сохраняет исходные IP-адреса для лучшей регистрации
Обновление CockroachDB StatefulSet использует динамический VPN IP на основе имени узла
Исправьте рекламный аддер для использования VPN IP (10.8.1.1 для k1m1, 10.8.2.1 для k2m1) Обновление параметра соединения для использования VPN IP вместо имен х...
Триггерный трубопровод для развертывания Traefik CRD после сброса и т.д
Добавить сертификаты узлов в секретное создание CockroachDB
Добавить node.crt и node.key в каталог cockroachdb Обновление рабочего процесса CI/CD для включения сертификатов узлов при создании *** секрета - Исправлена про...
Handle BackoffLimitExceeded by deleting failed job and retryed
Когда работа не удается с BackoffLimitExceeded и капсулы очищаются, удаляют и воссоздают работу. - Это позволяет нам получать свежие бревна из нового контейнера...
Handle BackoffLimitExceeded by deleting and retrying init job
Когда работа не удается с BackoffLimitExceeded и капсулы очищаются, удаляют и воссоздают работу. Это позволяет работе повторить и преуспеть, если кластер уже ин...
Improve CockroachDB init job error handling when pods are cleaned up
- Check previous pod logs if current pods are not found - Test cluster connectivity to verify if already initialized - Better handling of failed jobs with clean...
MinIO secret creation from workflow (MinIO is managed manually)
Add automatic *** secret creation
- Create *** secret on both k1m1 and k2m1 - Secret contains MINIO_CURRENT_HOST pointing to k0m1 MinIO instance (http://10.8.0.1:9000) - Fixes kamowssecurity-dep...
Resolve Traefik, NATS, and CockroachDB deployment issues
- Remove hostPort from Traefik deployment (conflicts with NodePort service) - Fix NATS deployment to only deploy server-specific statefulsets (nats-k1m1, nats-k...
Improve CockroachDB init job error handling - check pod status and logs after timeout
Обновление IP-адресов от Tailscale (100.64.x.x) до WireGuard VPN (10.8.x.x) для рабочих процессов NATS, CockroachDB и CI / CD
Добавьте полный логотип Kamo SVG со всеми 14 дорожками
Встроить полный контент SVG напрямую вместо частичных путей
Используйте CSS-подход для логотипа Kamo
Снято сломанное монтирование файла SVG с использованием фонового изображения CSS Загрузка внешнего логотипа непосредственно на элемент #logo
Исправьте logo.svg со ссылкой на внешний URL логотипа Kamo
Используйте элемент изображения SVG для встраивания внешнего логотипа вместо Сложные пути со сломанными трансформациями
Заменить логотип Roundcube.svg логотипом Kamo SVG
Mount custom logo.svg to **************** Замена водяного знака / логотипа Roundcube
Добавьте пользовательский файл CSS, чтобы отменить логотип водяного знака Roundcube
- Создан custom.css с водяным знаком override - Файл Mount CSS to /var/www/html/custom.css Настройка Roundcube для загрузки дополнительных stylesheets
Замените все логотипы Roundcube логотипом Kamo, включая водяной знак
Обновленная конфигурация skin logo для формата массива для покрытия: Логотип главного заголовка - Маленький лого заголовка Входящие водяные знаки/фоновый логоти...
Добавить почтовый поддомен в список Auto-Cert SUBDOMAINS
Автоматическое создание SSL-сертификата для mail.kamocrm.com
Порты 25 и 587 Postfix через hostPort для входящей почты
Требуется для приема внешних соединений SMTP на K1M1
Настройка Roundcube для использования Mailgun SMTP напрямую
Обход локального Postfix для исходящей почты, подключение непосредственно к smtp.mailgun.org с TLS на порту 587
Как вы видите судоходство?
Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.