chore: update
ci-api / test (push) Successful in 21m54s
ci-web / test (push) Successful in 17m37s

This commit is contained in:
Xor290
2026-08-02 15:23:43 +02:00
parent 18707e2b3e
commit b82deee4fb
7 changed files with 144 additions and 24 deletions
@@ -0,0 +1,33 @@
{{- if .Values.host }}
# Webhooks Telegram des bots du load-balancer (POST /webhook/bot1,
# /webhook/bot2, ...), voir internal/bot/registry.go du service lbtelegram :
# webhookURL = GATEWAY_URL + "/webhook/" + botID. Sans cette route, lbtelegram
# enregistre bien le webhook auprès de Telegram (GATEWAY_URL requis au
# démarrage) mais ne reçoit jamais rien : personne ne route /webhook/bot*
# vers son Service.
#
# Priorité 25 : au-dessus de la route générique /webhook/ -> backend
# (priority 20, voir deploy/chart-gestion/ingressroute/templates/ingressroute.yaml)
# pour ne pas être captée par elle.
apiVersion: traefik.io/v1alpha1
kind: IngressRoute
metadata:
name: {{ .Release.Namespace }}-lbtelegram-routes
namespace: {{ .Release.Namespace }}
labels:
{{- include "lbtelegram.labels" . | nindent 4 }}
spec:
entryPoints:
- websecure
routes:
- match: Host(`{{ .Values.host }}`) && PathPrefix(`/webhook/bot`)
kind: Rule
priority: 25
middlewares:
- name: waf-chain
namespace: {{ .Values.traefikNamespace }}
services:
- name: {{ include "lbtelegram.fullname" . }}
port: {{ .Values.service.port }}
tls: {}
{{- end }}
@@ -54,3 +54,9 @@ securityContext:
service:
type: ClusterIP
port: 8081
# Routage public des webhooks Telegram (/webhook/bot1, /webhook/bot2...) via
# le Traefik partagé. host vide => pas d'IngressRoute créée (voir
# templates/ingressroute.yaml).
host: ""
traefikNamespace: traefik