41 lines
1.6 KiB
YAML
41 lines
1.6 KiB
YAML
# Host complet servi par cette IngressRoute, ex: vitrine-abc12.vitrine-omnex.club
|
|
# (calculé par le control-plane : <namespace>.<domaine vitrine>).
|
|
host: ""
|
|
|
|
# Namespace où tourne le Traefik partagé et ses Middlewares (waf-chain,
|
|
# rate-limit, coraza-waf, security-headers) — voir deploy/chart-gestion/traefik.
|
|
traefikNamespace: traefik
|
|
|
|
# TLS. Mode PARTAGÉ (défaut, celui du control-plane) : secretName vide, donc
|
|
# `tls: {}` -- Traefik choisit le certificat dans son TLSStore d'après le nom
|
|
# d'hôte (SNI) : le wildcard *.vitrine-omnex.club (Certificate dans le
|
|
# namespace traefik, voir ../cert-manager/wildcard-certificate.yml) y est
|
|
# référencé via `tls.extraSecretNames` du chart traefik. Aucun certificat par
|
|
# projet : un par projet dépasserait les limites Let's Encrypt.
|
|
#
|
|
# Mode AUTONOME (installation manuelle d'un seul projet, sans TLSStore) :
|
|
# secretName: wildcard-vitrine-tls et certificate.enabled: true -- le chart
|
|
# crée alors le Certificate dans le namespace de la release.
|
|
tls:
|
|
secretName: ""
|
|
certificate:
|
|
enabled: false
|
|
# Utiliser letsencrypt-dns-vitrine-staging pour un premier essai.
|
|
issuerName: letsencrypt-dns-vitrine
|
|
issuerKind: ClusterIssuer
|
|
dnsNames:
|
|
- vitrine-omnex.club
|
|
- "*.vitrine-omnex.club"
|
|
|
|
# Services de CE namespace. Par défaut ceux produits par le control-plane
|
|
# (release "<namespace>-backend" / "<namespace>-frontend" + nom de chart
|
|
# vitrine-backend / vitrine-frontend). À surcharger si les releases portent
|
|
# d'autres noms. servicePort doit égaler `service.port` du chart correspondant.
|
|
backend:
|
|
serviceName: ""
|
|
servicePort: 8080
|
|
|
|
frontend:
|
|
serviceName: ""
|
|
servicePort: 80
|