ci / lint-prettier (push) Successful in 2s
ci / lint-ruff (push) Successful in 0s
ci / lint-yaml (push) Successful in 2s
ci / lint-dockerfiles (push) Successful in 1s
ci / validate (push) Successful in 1s
ci / build (push) Skipped
ci / deploy-userbot-panel (push) Skipped
Selfsigned root (10y) + internal-ca issuer; per-namespace internal-wildcard-tls certs referenced by all -local routers. Root public cert committed for client trust stores.
48 lines
1.0 KiB
YAML
48 lines
1.0 KiB
YAML
apiVersion: traefik.io/v1alpha1
|
|
kind: ServersTransport
|
|
metadata:
|
|
name: dockmon-transport
|
|
namespace: dockmon
|
|
spec:
|
|
insecureSkipVerify: true
|
|
---
|
|
apiVersion: traefik.io/v1alpha1
|
|
kind: IngressRoute
|
|
metadata:
|
|
name: dockmon-prod
|
|
namespace: dockmon
|
|
spec:
|
|
entryPoints:
|
|
- websecure
|
|
routes:
|
|
- match: Host(`dockmon.forust.xyz`)
|
|
kind: Rule
|
|
middlewares:
|
|
- name: crowdsec-bouncer
|
|
namespace: crowdsec
|
|
- name: security-headers@file
|
|
services:
|
|
- name: dockmon-service
|
|
port: 443
|
|
serversTransport: dockmon-transport
|
|
tls:
|
|
secretName: dockmon-prod-tls
|
|
---
|
|
apiVersion: traefik.io/v1alpha1
|
|
kind: IngressRoute
|
|
metadata:
|
|
name: dockmon-local
|
|
namespace: dockmon
|
|
spec:
|
|
entryPoints:
|
|
- websecure
|
|
routes:
|
|
- match: Host(`dockmon.workstation.internal`) || Host(`dockmon.gigaforust.internal`)
|
|
kind: Rule
|
|
services:
|
|
- name: dockmon-service
|
|
port: 443
|
|
serversTransport: dockmon-transport
|
|
tls:
|
|
secretName: internal-wildcard-tls
|