nginx removed

This commit is contained in:
Vaibhav Pathak 2026-02-12 17:15:18 +05:30
parent 62c3afe293
commit 8af23d8e08

View File

@ -226,7 +226,7 @@ spec:
original-owner: "$OWNER" original-owner: "$OWNER"
EOF EOF
# Create NetworkPolicy for isolation (allows ingress from same namespace, ingress-nginx, and argo-workflows) # Create NetworkPolicy for isolation (allows ingress from same namespace, traefik, and argo-workflows)
cat > manifests/networkpolicy.yaml <<EOF cat > manifests/networkpolicy.yaml <<EOF
apiVersion: networking.k8s.io/v1 apiVersion: networking.k8s.io/v1
kind: NetworkPolicy kind: NetworkPolicy
@ -245,7 +245,7 @@ spec:
- from: - from:
- namespaceSelector: - namespaceSelector:
matchLabels: matchLabels:
kubernetes.io/metadata.name: ingress-nginx kubernetes.io/metadata.name: traefik
- from: - from:
- namespaceSelector: - namespaceSelector:
matchLabels: matchLabels:
@ -347,35 +347,22 @@ spec:
EDITED_CONTENT=$(echo "$VALUES_CONTENT_EDITS" | jq -r ".\"$service\" // empty") EDITED_CONTENT=$(echo "$VALUES_CONTENT_EDITS" | jq -r ".\"$service\" // empty")
EXTRA_VALUES_FILES="" EXTRA_VALUES_FILES=""
# Build HTTPRoute hostname for this service
HTTPROUTE_HOST="${SANITIZED_SERVICE}-${NAMESPACE}.${INGRESS_DOMAIN}"
echo " HTTPRoute hostname: $HTTPROUTE_HOST"
if [ -n "$EDITED_CONTENT" ] && [ "$EDITED_CONTENT" != "null" ]; then if [ -n "$EDITED_CONTENT" ] && [ "$EDITED_CONTENT" != "null" ]; then
echo " Writing edited values content to override file..." echo " Writing edited values content to override file..."
VALUES_OVERRIDE_FILE="values-override-${SANITIZED_SERVICE}.yaml" VALUES_OVERRIDE_FILE="values-override-${SANITIZED_SERVICE}.yaml"
# Write ingress annotations + user edits to a single file # Write user edits to override file (no ingress annotations needed with Gateway API)
cat > "manifests/$VALUES_OVERRIDE_FILE" <<OVERRIDE_EOF cat > "manifests/$VALUES_OVERRIDE_FILE" <<OVERRIDE_EOF
ingress:
annotations:
nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
nginx.ingress.kubernetes.io/ssl-redirect: "true"
cert-manager.io/cluster-issuer: letsencrypt-prod
$EDITED_CONTENT $EDITED_CONTENT
OVERRIDE_EOF OVERRIDE_EOF
echo " Created: manifests/$VALUES_OVERRIDE_FILE" echo " Created: manifests/$VALUES_OVERRIDE_FILE"
EXTRA_VALUES_FILES=" EXTRA_VALUES_FILES="
- $VALUES_OVERRIDE_FILE" - $VALUES_OVERRIDE_FILE"
else
# No user edits - still need ingress annotations in a separate file
INGRESS_FILE="ingress-annotations-${SANITIZED_SERVICE}.yaml"
cat > "manifests/$INGRESS_FILE" <<INGRESS_EOF
ingress:
annotations:
nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
nginx.ingress.kubernetes.io/ssl-redirect: "true"
cert-manager.io/cluster-issuer: letsencrypt-prod
INGRESS_EOF
EXTRA_VALUES_FILES="
- $INGRESS_FILE"
fi fi
# Process external params for disabled Helm dependencies (e.g., external database config) # Process external params for disabled Helm dependencies (e.g., external database config)
@ -431,22 +418,20 @@ spec:
# Add podLabels for MySQL resources # Add podLabels for MySQL resources
- name: mysql.podLabels.backstage\.io/kubernetes-id - name: mysql.podLabels.backstage\.io/kubernetes-id
value: "$service" value: "$service"
# Enable ingress via Helm chart # Disable traditional Ingress (using Gateway API HTTPRoute instead)
- name: ingress.enabled - name: ingress.enabled
value: "false"
# Enable HTTPRoute (Gateway API)
- name: httpRoute.enabled
value: "true" value: "true"
- name: ingress.className - name: httpRoute.parentRefs[0].name
value: "nginx" value: "main-gateway"
- name: ingress.hosts[0].host - name: httpRoute.parentRefs[0].namespace
value: "${SANITIZED_SERVICE}-${NAMESPACE}.${INGRESS_DOMAIN}" value: "traefik"
- name: ingress.hosts[0].paths[0].path - name: httpRoute.parentRefs[0].sectionName
value: "/" value: "https"
- name: ingress.hosts[0].paths[0].pathType - name: httpRoute.hostnames[0]
value: "Prefix" value: "$HTTPROUTE_HOST"$DEPENDENCY_URL_PARAMS$CUSTOM_HELM_PARAMS
# TLS Configuration for HTTPS
- name: ingress.tls[0].hosts[0]
value: "${SANITIZED_SERVICE}-${NAMESPACE}.${INGRESS_DOMAIN}"
- name: ingress.tls[0].secretName
value: "${SANITIZED_SERVICE}-${NAMESPACE}-tls"$DEPENDENCY_URL_PARAMS$CUSTOM_HELM_PARAMS
destination: destination:
server: https://kubernetes.default.svc server: https://kubernetes.default.svc
namespace: $NAMESPACE namespace: $NAMESPACE
@ -458,7 +443,7 @@ spec:
- CreateNamespace=false - CreateNamespace=false
- ServerSideApply=true - ServerSideApply=true
EOF EOF
echo " Ingress URL: https://${SANITIZED_SERVICE}-${NAMESPACE}.${INGRESS_DOMAIN}" echo " HTTPRoute URL: https://$HTTPROUTE_HOST"
else else
# No Helm chart - create simple deployment manifest # No Helm chart - create simple deployment manifest
echo "Creating deployment manifest for service: $service" echo "Creating deployment manifest for service: $service"