添加支持票服务、REST控制器和STOMP中继器
执行支持票系统的MediaService后端: - 支持TopicService:用于Org范围支持主题的 CRUD - 支持指定服务:圆形robin(带有悲观锁),手动接车,管理员指定 - 支助通知服务:NATS代理通知 - 支持TicketService:售票生命周期(创建、状态、优先级、分配、重新分配、升级、费率...
将voip. > 添加到 NATS 流主题中, 并在 VoipStompRelay 控制器中处理非法状态例外
NATS 流只覆盖了聊天. > 因此订阅了voip. " 丢弃 非法状态例外([SUB-90007]) 没有匹配的流). 已添加发音。 " 将两个学科都包括在内,并扩大 抓取块以包含非法状态排除,防止启动失败 如果该流没有可用.
跳过 DB 成员查找信件认证检查
提取从 Redis 读取成员ID 的 JemberIdFrom Request( ) 会话不点击 DB 。 用于获取Messages( ) 而不是 获得Current Member()——该成员实体只在那里被注销, 从来没有使用过。 在每个聊天历史载荷上保存一通DB回转. 将当前成员( ) 调用为请求( ) 内部用于...
取消每个请求的日志管理费和同步 TTL 刷新
- k8s 配置( 实际生产配置): 安全/ hikari 从INFO/DEBUG到WARN的日志,添加 HikariCP 池配置(最多20个) - 会议服务:脱去-60系统。 每个请求,包括128 Char会话密钥的字符串连接; 让 TTL 重新刷新 ASync 使其不再阻断 请求路径 - 在应用程序上启用 @ En...
减少日志噪音和调谐连接池
- 从TRACE到WARN的下春安保和从DEBUG到HARICP的下春安保 WARN — 每个请求消除数十个同步日志写入 - 增加明确的HikariCP池配置(最大20个,5分),以防止 在同时负载下的连接已耗尽 - 从当前成员( ) 中删除14个每个请求的系统. out. println的电话
删除聊天信件端点的每个信件记录
删除信件流图中的System.out.println通话 每个消息发射一次(每个请求100个一/O操作),最后 日志,将所有信件再次流出,只是为了收集记录成员身份
接受 *** 从查询参数获取跨子域 WebSocket 认证
先从 ? QQ 查询参数读取 *** ID, 返回到 饼干 这样可以让内部.kamocrm.com的前端认证 WebSocket连接到media.kamocrm.com 没有跨域饼干. 截取器直接对Redis验证会话.
处理Stale NATS 消费者与独特的消费者重试
- 提取信件处理器到创建 NatsMessageHandler () 方法 - 在“消费者已经绑定”时, 添加带有独有消费名称的重试逻辑 服务器重新启动后发生错误 - 清理动词调试记录
通过*** cookie 握手截取器添加 WebSocket 认证
添加WebSocketAuth Interceptor,在握手时读作*** cookie, 通过 KSessionService 解决会话,并将成员Id/orgId 存储到 WebSocket 会话属性. 在 STOMP CONNECT 上设置特等 下游存在和通知特性.
端口443处通过Traefik的WebSocket路线
- service.yaml: 固定端口 80–8443 以匹配 pock 的实际收听端口 - ingressroute.yaml: 后端使用方案 https + 端口 8443 - 服务器 transport.yaml: 为后端 TLS 证书添加不安全的SkipVify - 删除NodePort服务-websocke...
为 NATS 连接使用集群- 内部 DNS
将默认 NATS URL 从 WireGuard IPs (100. 64.x.x) 更改为 nats.kamo.svc. cluster. 本地服务器的本地化. 远程节点 (k0m1,k2m1)仍然保留在有线卫视IP上.
在媒体服务部署中使 TLS 证书具有可选性
- 添加可选内容:对通配符-kamocrm-com 密卷的真实性 - 更新证书转换器内容器,以优雅地处理缺失证书
修复 kubeconfig 更新以使用 WireGuard VPN IP (10. 8. x. x) 而不是旧的 Tailscale IP
K1m1 和 k2m1 的并行部署
- 将建筑和部署分开。 - 在建造完成后平行部署到 k1m1 和 k2m1 - 大大减少部署总时间