Compare commits

...

6 Commits

Author SHA1 Message Date
forust 726b3ee544 fix(edu): run redis as statefulset
ci / deploy-userbot-panel (push) Has been skipped
ci / lint-ruff (push) Successful in 5s
ci / lint-yaml (push) Successful in 7s
ci / build (push) Successful in 3s
ci / lint-prettier (push) Successful in 11s
ci / lint-dockerfiles (push) Successful in 4s
ci / validate (push) Successful in 5s
Keep the existing Redis PVC and data while migrating the edu-master workload from Deployment to StatefulSet.

Co-authored-by: Copilot <223556219+Copilot@users.noreply.github.com>
2026-09-10 23:35:59 +02:00
forust 13309b26e0 fix: add checkmk agent entrypoint
ci / lint-dockerfiles (push) Successful in 5s
ci / validate (push) Successful in 5s
ci / deploy-userbot-panel (push) Has been skipped
ci / lint-prettier (push) Successful in 10s
ci / lint-ruff (push) Successful in 5s
ci / lint-yaml (push) Successful in 7s
ci / build (push) Successful in 2s
update traefik to v3.7.13
2026-09-10 14:52:49 +02:00
forust eddc256bed chore: remove esp32/ingress.yaml from main
ci / lint-prettier (push) Successful in 7s
ci / lint-ruff (push) Successful in 4s
ci / deploy-userbot-panel (push) Has been skipped
ci / lint-yaml (push) Successful in 7s
ci / lint-dockerfiles (push) Successful in 5s
ci / validate (push) Successful in 5s
ci / build (push) Successful in 3s
2026-09-10 12:12:54 +02:00
forust 52f821cbba Merge branch 'main' of ssh://gitssh.forust.xyz:2221/forust/homelab
ci / lint-prettier (push) Failing after 8s
ci / lint-ruff (push) Successful in 4s
ci / lint-yaml (push) Failing after 7s
ci / lint-dockerfiles (push) Successful in 5s
ci / validate (push) Successful in 5s
ci / build (push) Has been skipped
ci / deploy-userbot-panel (push) Has been skipped
2026-09-10 11:47:25 +02:00
forust 0dbc2fff13 Merge branch 'sidetree' 2026-09-10 11:47:25 +02:00
forust e5626b7b2d chore: remove untracked README.md
ci / lint-prettier (push) Successful in 7s
ci / lint-ruff (push) Successful in 5s
ci / lint-yaml (push) Successful in 6s
ci / lint-dockerfiles (push) Successful in 4s
ci / validate (push) Successful in 4s
ci / build (push) Has been skipped
ci / deploy-userbot-panel (push) Has been skipped
2026-09-10 11:45:00 +02:00
6 changed files with 53 additions and 105 deletions
+1
View File
@@ -41,6 +41,7 @@ traefik/dynamic/fileservers.yml
traefik/dynamic/*.local.y*ml.* traefik/dynamic/*.local.y*ml.*
traefik/dynamic/*.external.y*ml traefik/dynamic/*.external.y*ml
traefik/k8s/fileservers.y*ml traefik/k8s/fileservers.y*ml
traefik/k8s/aliasHeadersStrategy.md
traefik/logs/* traefik/logs/*
+9 -2
View File
@@ -7,8 +7,12 @@ spec:
selector: selector:
app: checkmk app: checkmk
ports: ports:
- port: 5000 - name: web
port: 5000
targetPort: 5000 targetPort: 5000
- name: agent-receiver
port: 8000
targetPort: 8000
--- ---
apiVersion: apps/v1 apiVersion: apps/v1
kind: Deployment kind: Deployment
@@ -34,7 +38,10 @@ spec:
- configMapRef: - configMapRef:
name: checkmk-config name: checkmk-config
ports: ports:
- containerPort: 5000 - name: web
containerPort: 5000
- name: agent-receiver
containerPort: 8000
volumeMounts: volumeMounts:
- name: sites - name: sites
mountPath: /omd/sites mountPath: /omd/sites
+16
View File
@@ -16,6 +16,22 @@ spec:
certResolver: letsencrypt certResolver: letsencrypt
--- ---
apiVersion: traefik.io/v1alpha1 apiVersion: traefik.io/v1alpha1
kind: IngressRouteTCP
metadata:
name: checkmk-agent-receiver
namespace: checkmk
spec:
entryPoints:
- checkmk-agent
routes:
- match: HostSNI(`*`)
services:
- name: checkmk-service
port: 8000
tls:
passthrough: true
---
apiVersion: traefik.io/v1alpha1
kind: IngressRoute kind: IngressRoute
metadata: metadata:
name: checkmk-local name: checkmk-local
+2 -1
View File
@@ -1,11 +1,12 @@
apiVersion: apps/v1 apiVersion: apps/v1
kind: Deployment kind: StatefulSet
metadata: metadata:
name: redis name: redis
namespace: edu-master namespace: edu-master
labels: labels:
app: edu-master-redis app: edu-master-redis
spec: spec:
serviceName: redis
replicas: 1 replicas: 1
selector: selector:
matchLabels: matchLabels:
-95
View File
@@ -1,95 +0,0 @@
---
apiVersion: v1
kind: Namespace
metadata:
name: esp32
labels:
app.kubernetes.io/name: esp32
---
apiVersion: v1
kind: Service
metadata:
name: esp
namespace: esp32
labels:
app.kubernetes.io/name: esp32
spec:
type: ClusterIP
ports:
- name: http
port: 80
targetPort: 80
---
apiVersion: v1
kind: Endpoints
metadata:
name: esp
namespace: esp32
labels:
app.kubernetes.io/name: esp32
subsets:
- addresses:
- ip: 192.168.88.88
ports:
- name: http
port: 80
---
apiVersion: traefik.io/v1alpha1
kind: Middleware
metadata:
name: strip-esp-headers
namespace: esp32
labels:
app.kubernetes.io/name: esp32
spec:
headers:
customRequestHeaders:
Cookie: ""
Referer: ""
Origin: ""
User-Agent: ""
Accept: ""
Accept-Encoding: ""
Accept-Language: ""
Upgrade-Insecure-Requests: ""
Cache-Control: ""
Pragma: ""
Connection: ""
Te: ""
Sec-Fetch-Dest: ""
Sec-Fetch-Mode: ""
Sec-Fetch-Site: ""
Sec-Fetch-User: ""
Sec-CH-UA: ""
Sec-CH-UA-Mobile: ""
Sec-CH-UA-Platform: ""
X-Forwarded-For: ""
X-Forwarded-Host: ""
X-Forwarded-Port: ""
X-Forwarded-Proto: ""
X-Forwarded-Server: ""
Forwarded: ""
---
apiVersion: traefik.io/v1alpha1
kind: IngressRoute
metadata:
name: esp
namespace: esp32
labels:
app.kubernetes.io/name: esp32
spec:
entryPoints:
- websecure
routes:
- match: Host(`esp.forust.xyz`)
kind: Rule
middlewares:
- name: strip-esp-headers
namespace: esp32
services:
- kind: Service
name: esp
namespace: esp32
port: 80
tls:
certResolver: letsencrypt
+25 -7
View File
@@ -3,7 +3,7 @@ hostNetwork: false
image: image:
registry: docker.io/library registry: docker.io/library
repository: traefik repository: traefik
tag: v3.7.6 tag: v3.7.13
securityContext: securityContext:
capabilities: capabilities:
@@ -44,6 +44,7 @@ ports:
web: web:
port: 80 port: 80
http: http:
aliasHeadersStrategy: delete
redirections: redirections:
entryPoint: entryPoint:
to: websecure to: websecure
@@ -52,32 +53,54 @@ ports:
websecure: websecure:
port: 443 port: 443
http: http:
aliasHeadersStrategy: delete
tls: tls:
enabled: true enabled: true
traefik:
port: 8080
exposedPort: 8080
protocol: TCP
expose:
default: false
http:
aliasHeadersStrategy: delete
ssh: ssh:
port: 2221 port: 2221
exposedPort: 2221 exposedPort: 2221
protocol: TCP protocol: TCP
expose: expose:
default: true default: true
http:
aliasHeadersStrategy: delete
minecraft-tcp: minecraft-tcp:
port: 25565 port: 25565
exposedPort: 25565 exposedPort: 25565
protocol: TCP protocol: TCP
expose: expose:
default: true default: true
http:
aliasHeadersStrategy: delete
minecraft-udp: minecraft-udp:
port: 19132 port: 19132
exposedPort: 19132 exposedPort: 19132
protocol: UDP protocol: UDP
expose: expose:
default: true default: true
checkmk-agent:
port: 8000
protocol: TCP
expose:
default: true
http:
aliasHeadersStrategy: delete
metrics: metrics:
port: 9100 port: 9100
exposedPort: 9100 exposedPort: 9100
protocol: TCP protocol: TCP
expose: expose:
default: false default: false
http:
aliasHeadersStrategy: delete
metrics: metrics:
prometheus: prometheus:
@@ -122,11 +145,6 @@ additionalArguments:
- "--providers.file.directory=/etc/traefik/dynamic" - "--providers.file.directory=/etc/traefik/dynamic"
- "--providers.file.watch=true" - "--providers.file.watch=true"
- "--providers.kubernetesCRD.allowCrossNamespace=true" - "--providers.kubernetesCRD.allowCrossNamespace=true"
- "--providers.kubernetesCRD.safeNaming=false"
- "--entryPoints.websecure.forwardedHeaders.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/13,104.24.0.0/14,172.64.0.0/13,131.0.72.0/22,192.168.1.1,192.168.1.0/24,192.168.88.0/24,192.168.88.1" - "--entryPoints.websecure.forwardedHeaders.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/13,104.24.0.0/14,172.64.0.0/13,131.0.72.0/22,192.168.1.1,192.168.1.0/24,192.168.88.0/24,192.168.88.1"
- "--entryPoints.web.forwardedHeaders.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/13,104.24.0.0/14,172.64.0.0/13,131.0.72.0/22,192.168.1.1,192.168.1.0/24,192.168.88.0/24,192.168.88.1" - "--entryPoints.web.forwardedHeaders.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/13,104.24.0.0/14,172.64.0.0/13,131.0.72.0/22,192.168.1.1,192.168.1.0/24,192.168.88.0/24,192.168.88.1"
log:
level: INFO
accessLog:
enabled: true
format: common