Files
omnex/deploy/chart-vitrine/ingressroute/values.yaml
T
Xor290 8d857faa45
ci-api / test (push) Successful in 23m32s
ci-web / test (push) Successful in 14m7s
chore: build
2026-09-20 18:52:09 +02:00

41 lines
1.6 KiB
YAML

# Host complet servi par cette IngressRoute, ex: vitrine-abc12.vitrine-omnex.club
# (calculé par le control-plane : <namespace>.<domaine vitrine>).
host: ""
# Namespace où tourne le Traefik partagé et ses Middlewares (waf-chain,
# rate-limit, coraza-waf, security-headers) — voir deploy/chart-gestion/traefik.
traefikNamespace: traefik
# TLS. Mode PARTAGÉ (défaut, celui du control-plane) : secretName vide, donc
# `tls: {}` -- Traefik choisit le certificat dans son TLSStore d'après le nom
# d'hôte (SNI) : le wildcard *.vitrine-omnex.club (Certificate dans le
# namespace traefik, voir ../cert-manager/wildcard-certificate.yml) y est
# référencé via `tls.extraSecretNames` du chart traefik. Aucun certificat par
# projet : un par projet dépasserait les limites Let's Encrypt.
#
# Mode AUTONOME (installation manuelle d'un seul projet, sans TLSStore) :
# secretName: wildcard-vitrine-tls et certificate.enabled: true -- le chart
# crée alors le Certificate dans le namespace de la release.
tls:
secretName: ""
certificate:
enabled: false
# Utiliser letsencrypt-dns-vitrine-staging pour un premier essai.
issuerName: letsencrypt-dns-vitrine
issuerKind: ClusterIssuer
dnsNames:
- vitrine-omnex.club
- "*.vitrine-omnex.club"
# Services de CE namespace. Par défaut ceux produits par le control-plane
# (release "<namespace>-backend" / "<namespace>-frontend" + nom de chart
# vitrine-backend / vitrine-frontend). À surcharger si les releases portent
# d'autres noms. servicePort doit égaler `service.port` du chart correspondant.
backend:
serviceName: ""
servicePort: 8080
frontend:
serviceName: ""
servicePort: 80