nginx removed
This commit is contained in:
parent
62c3afe293
commit
8af23d8e08
@ -226,7 +226,7 @@ spec:
|
|||||||
original-owner: "$OWNER"
|
original-owner: "$OWNER"
|
||||||
EOF
|
EOF
|
||||||
|
|
||||||
# Create NetworkPolicy for isolation (allows ingress from same namespace, ingress-nginx, and argo-workflows)
|
# Create NetworkPolicy for isolation (allows ingress from same namespace, traefik, and argo-workflows)
|
||||||
cat > manifests/networkpolicy.yaml <<EOF
|
cat > manifests/networkpolicy.yaml <<EOF
|
||||||
apiVersion: networking.k8s.io/v1
|
apiVersion: networking.k8s.io/v1
|
||||||
kind: NetworkPolicy
|
kind: NetworkPolicy
|
||||||
@ -245,7 +245,7 @@ spec:
|
|||||||
- from:
|
- from:
|
||||||
- namespaceSelector:
|
- namespaceSelector:
|
||||||
matchLabels:
|
matchLabels:
|
||||||
kubernetes.io/metadata.name: ingress-nginx
|
kubernetes.io/metadata.name: traefik
|
||||||
- from:
|
- from:
|
||||||
- namespaceSelector:
|
- namespaceSelector:
|
||||||
matchLabels:
|
matchLabels:
|
||||||
@ -347,35 +347,22 @@ spec:
|
|||||||
EDITED_CONTENT=$(echo "$VALUES_CONTENT_EDITS" | jq -r ".\"$service\" // empty")
|
EDITED_CONTENT=$(echo "$VALUES_CONTENT_EDITS" | jq -r ".\"$service\" // empty")
|
||||||
EXTRA_VALUES_FILES=""
|
EXTRA_VALUES_FILES=""
|
||||||
|
|
||||||
|
# Build HTTPRoute hostname for this service
|
||||||
|
HTTPROUTE_HOST="${SANITIZED_SERVICE}-${NAMESPACE}.${INGRESS_DOMAIN}"
|
||||||
|
echo " HTTPRoute hostname: $HTTPROUTE_HOST"
|
||||||
|
|
||||||
if [ -n "$EDITED_CONTENT" ] && [ "$EDITED_CONTENT" != "null" ]; then
|
if [ -n "$EDITED_CONTENT" ] && [ "$EDITED_CONTENT" != "null" ]; then
|
||||||
echo " Writing edited values content to override file..."
|
echo " Writing edited values content to override file..."
|
||||||
VALUES_OVERRIDE_FILE="values-override-${SANITIZED_SERVICE}.yaml"
|
VALUES_OVERRIDE_FILE="values-override-${SANITIZED_SERVICE}.yaml"
|
||||||
|
|
||||||
# Write ingress annotations + user edits to a single file
|
# Write user edits to override file (no ingress annotations needed with Gateway API)
|
||||||
cat > "manifests/$VALUES_OVERRIDE_FILE" <<OVERRIDE_EOF
|
cat > "manifests/$VALUES_OVERRIDE_FILE" <<OVERRIDE_EOF
|
||||||
ingress:
|
|
||||||
annotations:
|
|
||||||
nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
|
|
||||||
nginx.ingress.kubernetes.io/ssl-redirect: "true"
|
|
||||||
cert-manager.io/cluster-issuer: letsencrypt-prod
|
|
||||||
$EDITED_CONTENT
|
$EDITED_CONTENT
|
||||||
OVERRIDE_EOF
|
OVERRIDE_EOF
|
||||||
|
|
||||||
echo " Created: manifests/$VALUES_OVERRIDE_FILE"
|
echo " Created: manifests/$VALUES_OVERRIDE_FILE"
|
||||||
EXTRA_VALUES_FILES="
|
EXTRA_VALUES_FILES="
|
||||||
- $VALUES_OVERRIDE_FILE"
|
- $VALUES_OVERRIDE_FILE"
|
||||||
else
|
|
||||||
# No user edits - still need ingress annotations in a separate file
|
|
||||||
INGRESS_FILE="ingress-annotations-${SANITIZED_SERVICE}.yaml"
|
|
||||||
cat > "manifests/$INGRESS_FILE" <<INGRESS_EOF
|
|
||||||
ingress:
|
|
||||||
annotations:
|
|
||||||
nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
|
|
||||||
nginx.ingress.kubernetes.io/ssl-redirect: "true"
|
|
||||||
cert-manager.io/cluster-issuer: letsencrypt-prod
|
|
||||||
INGRESS_EOF
|
|
||||||
EXTRA_VALUES_FILES="
|
|
||||||
- $INGRESS_FILE"
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
# Process external params for disabled Helm dependencies (e.g., external database config)
|
# Process external params for disabled Helm dependencies (e.g., external database config)
|
||||||
@ -431,22 +418,20 @@ spec:
|
|||||||
# Add podLabels for MySQL resources
|
# Add podLabels for MySQL resources
|
||||||
- name: mysql.podLabels.backstage\.io/kubernetes-id
|
- name: mysql.podLabels.backstage\.io/kubernetes-id
|
||||||
value: "$service"
|
value: "$service"
|
||||||
# Enable ingress via Helm chart
|
# Disable traditional Ingress (using Gateway API HTTPRoute instead)
|
||||||
- name: ingress.enabled
|
- name: ingress.enabled
|
||||||
|
value: "false"
|
||||||
|
# Enable HTTPRoute (Gateway API)
|
||||||
|
- name: httpRoute.enabled
|
||||||
value: "true"
|
value: "true"
|
||||||
- name: ingress.className
|
- name: httpRoute.parentRefs[0].name
|
||||||
value: "nginx"
|
value: "main-gateway"
|
||||||
- name: ingress.hosts[0].host
|
- name: httpRoute.parentRefs[0].namespace
|
||||||
value: "${SANITIZED_SERVICE}-${NAMESPACE}.${INGRESS_DOMAIN}"
|
value: "traefik"
|
||||||
- name: ingress.hosts[0].paths[0].path
|
- name: httpRoute.parentRefs[0].sectionName
|
||||||
value: "/"
|
value: "https"
|
||||||
- name: ingress.hosts[0].paths[0].pathType
|
- name: httpRoute.hostnames[0]
|
||||||
value: "Prefix"
|
value: "$HTTPROUTE_HOST"$DEPENDENCY_URL_PARAMS$CUSTOM_HELM_PARAMS
|
||||||
# TLS Configuration for HTTPS
|
|
||||||
- name: ingress.tls[0].hosts[0]
|
|
||||||
value: "${SANITIZED_SERVICE}-${NAMESPACE}.${INGRESS_DOMAIN}"
|
|
||||||
- name: ingress.tls[0].secretName
|
|
||||||
value: "${SANITIZED_SERVICE}-${NAMESPACE}-tls"$DEPENDENCY_URL_PARAMS$CUSTOM_HELM_PARAMS
|
|
||||||
destination:
|
destination:
|
||||||
server: https://kubernetes.default.svc
|
server: https://kubernetes.default.svc
|
||||||
namespace: $NAMESPACE
|
namespace: $NAMESPACE
|
||||||
@ -458,7 +443,7 @@ spec:
|
|||||||
- CreateNamespace=false
|
- CreateNamespace=false
|
||||||
- ServerSideApply=true
|
- ServerSideApply=true
|
||||||
EOF
|
EOF
|
||||||
echo " Ingress URL: https://${SANITIZED_SERVICE}-${NAMESPACE}.${INGRESS_DOMAIN}"
|
echo " HTTPRoute URL: https://$HTTPROUTE_HOST"
|
||||||
else
|
else
|
||||||
# No Helm chart - create simple deployment manifest
|
# No Helm chart - create simple deployment manifest
|
||||||
echo "Creating deployment manifest for service: $service"
|
echo "Creating deployment manifest for service: $service"
|
||||||
|
|||||||
Loading…
x
Reference in New Issue
Block a user