38 lines
1.1 KiB
YAML
38 lines
1.1 KiB
YAML
|
|
apiVersion: networking.k8s.io/v1
|
|
kind: Ingress
|
|
metadata:
|
|
name: vaultwarden
|
|
labels:
|
|
app: vaultwarden
|
|
app.kubernetes.io/name: vaultwarden
|
|
annotations:
|
|
cert-manager.io/cluster-issuer: letsencrypt
|
|
nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
|
|
nginx.ingress.kubernetes.io/ssl-protocols: "TLSv1.2 TLSv1.3"
|
|
nginx.ingress.kubernetes.io/proxy-body-size: "100m"
|
|
nginx.ingress.kubernetes.io/client-body-buffer-size: 25m
|
|
nginx.ingress.kubernetes.io/proxy-connect-timeout: "300"
|
|
nginx.ingress.kubernetes.io/proxy-send-timeout: "300"
|
|
nginx.ingress.kubernetes.io/proxy-read-timeout: "300"
|
|
nginx.ingress.kubernetes.io/proxy-next-upstream: "300"
|
|
nginx.ingress.kubernetes.io/proxy-next-upstream-timeout: "300"
|
|
nginx.ingress.kubernetes.io/limit-rps: "10"
|
|
spec:
|
|
ingressClassName: nginx
|
|
tls:
|
|
- hosts:
|
|
- vault.cluster.fun
|
|
secretName: vaultwarden-ingress
|
|
rules:
|
|
- host: vault.cluster.fun
|
|
http:
|
|
paths:
|
|
- path: /
|
|
pathType: ImplementationSpecific
|
|
backend:
|
|
service:
|
|
name: vaultwarden
|
|
port:
|
|
name: http
|