# Host complet servi par cette IngressRoute, ex: vitrine-abc12.vitrine-omnex.club # (calculé par le control-plane : .). host: "" # Namespace où tourne le Traefik partagé et ses Middlewares (waf-chain, # rate-limit, coraza-waf, security-headers) — voir deploy/chart-gestion/traefik. traefikNamespace: traefik # TLS. Mode PARTAGÉ (défaut, celui du control-plane) : secretName vide, donc # `tls: {}` -- Traefik choisit le certificat dans son TLSStore d'après le nom # d'hôte (SNI) : le wildcard *.vitrine-omnex.club (Certificate dans le # namespace traefik, voir ../cert-manager/wildcard-certificate.yml) y est # référencé via `tls.extraSecretNames` du chart traefik. Aucun certificat par # projet : un par projet dépasserait les limites Let's Encrypt. # # Mode AUTONOME (installation manuelle d'un seul projet, sans TLSStore) : # secretName: wildcard-vitrine-tls et certificate.enabled: true -- le chart # crée alors le Certificate dans le namespace de la release. tls: secretName: "" certificate: enabled: false # Utiliser letsencrypt-dns-vitrine-staging pour un premier essai. issuerName: letsencrypt-dns-vitrine issuerKind: ClusterIssuer dnsNames: - vitrine-omnex.club - "*.vitrine-omnex.club" # Services de CE namespace. Par défaut ceux produits par le control-plane # (release "-backend" / "-frontend" + nom de chart # vitrine-backend / vitrine-frontend). À surcharger si les releases portent # d'autres noms. servicePort doit égaler `service.port` du chart correspondant. backend: serviceName: "" servicePort: 8080 frontend: serviceName: "" servicePort: 80