Compare commits
9 Commits
fe0c7067b6
...
main
| Author | SHA1 | Date | |
|---|---|---|---|
| 726b3ee544 | |||
| 13309b26e0 | |||
| eddc256bed | |||
| 52f821cbba | |||
| 0dbc2fff13 | |||
| 91ec83bc1c | |||
| 9fec1dae39 | |||
| e5626b7b2d | |||
| 8fb12a2176 |
@@ -41,6 +41,7 @@ traefik/dynamic/fileservers.yml
|
|||||||
traefik/dynamic/*.local.y*ml.*
|
traefik/dynamic/*.local.y*ml.*
|
||||||
traefik/dynamic/*.external.y*ml
|
traefik/dynamic/*.external.y*ml
|
||||||
traefik/k8s/fileservers.y*ml
|
traefik/k8s/fileservers.y*ml
|
||||||
|
traefik/k8s/aliasHeadersStrategy.md
|
||||||
|
|
||||||
traefik/logs/*
|
traefik/logs/*
|
||||||
|
|
||||||
|
|||||||
@@ -7,8 +7,12 @@ spec:
|
|||||||
selector:
|
selector:
|
||||||
app: checkmk
|
app: checkmk
|
||||||
ports:
|
ports:
|
||||||
- port: 5000
|
- name: web
|
||||||
|
port: 5000
|
||||||
targetPort: 5000
|
targetPort: 5000
|
||||||
|
- name: agent-receiver
|
||||||
|
port: 8000
|
||||||
|
targetPort: 8000
|
||||||
---
|
---
|
||||||
apiVersion: apps/v1
|
apiVersion: apps/v1
|
||||||
kind: Deployment
|
kind: Deployment
|
||||||
@@ -34,7 +38,10 @@ spec:
|
|||||||
- configMapRef:
|
- configMapRef:
|
||||||
name: checkmk-config
|
name: checkmk-config
|
||||||
ports:
|
ports:
|
||||||
- containerPort: 5000
|
- name: web
|
||||||
|
containerPort: 5000
|
||||||
|
- name: agent-receiver
|
||||||
|
containerPort: 8000
|
||||||
volumeMounts:
|
volumeMounts:
|
||||||
- name: sites
|
- name: sites
|
||||||
mountPath: /omd/sites
|
mountPath: /omd/sites
|
||||||
|
|||||||
@@ -16,6 +16,22 @@ spec:
|
|||||||
certResolver: letsencrypt
|
certResolver: letsencrypt
|
||||||
---
|
---
|
||||||
apiVersion: traefik.io/v1alpha1
|
apiVersion: traefik.io/v1alpha1
|
||||||
|
kind: IngressRouteTCP
|
||||||
|
metadata:
|
||||||
|
name: checkmk-agent-receiver
|
||||||
|
namespace: checkmk
|
||||||
|
spec:
|
||||||
|
entryPoints:
|
||||||
|
- checkmk-agent
|
||||||
|
routes:
|
||||||
|
- match: HostSNI(`*`)
|
||||||
|
services:
|
||||||
|
- name: checkmk-service
|
||||||
|
port: 8000
|
||||||
|
tls:
|
||||||
|
passthrough: true
|
||||||
|
---
|
||||||
|
apiVersion: traefik.io/v1alpha1
|
||||||
kind: IngressRoute
|
kind: IngressRoute
|
||||||
metadata:
|
metadata:
|
||||||
name: checkmk-local
|
name: checkmk-local
|
||||||
|
|||||||
@@ -1,11 +1,12 @@
|
|||||||
apiVersion: apps/v1
|
apiVersion: apps/v1
|
||||||
kind: Deployment
|
kind: StatefulSet
|
||||||
metadata:
|
metadata:
|
||||||
name: redis
|
name: redis
|
||||||
namespace: edu-master
|
namespace: edu-master
|
||||||
labels:
|
labels:
|
||||||
app: edu-master-redis
|
app: edu-master-redis
|
||||||
spec:
|
spec:
|
||||||
|
serviceName: redis
|
||||||
replicas: 1
|
replicas: 1
|
||||||
selector:
|
selector:
|
||||||
matchLabels:
|
matchLabels:
|
||||||
|
|||||||
@@ -1,95 +0,0 @@
|
|||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Namespace
|
|
||||||
metadata:
|
|
||||||
name: esp32
|
|
||||||
labels:
|
|
||||||
app.kubernetes.io/name: esp32
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Service
|
|
||||||
metadata:
|
|
||||||
name: esp
|
|
||||||
namespace: esp32
|
|
||||||
labels:
|
|
||||||
app.kubernetes.io/name: esp32
|
|
||||||
spec:
|
|
||||||
type: ClusterIP
|
|
||||||
ports:
|
|
||||||
- name: http
|
|
||||||
port: 80
|
|
||||||
targetPort: 80
|
|
||||||
---
|
|
||||||
apiVersion: v1
|
|
||||||
kind: Endpoints
|
|
||||||
metadata:
|
|
||||||
name: esp
|
|
||||||
namespace: esp32
|
|
||||||
labels:
|
|
||||||
app.kubernetes.io/name: esp32
|
|
||||||
subsets:
|
|
||||||
- addresses:
|
|
||||||
- ip: 192.168.88.88
|
|
||||||
ports:
|
|
||||||
- name: http
|
|
||||||
port: 80
|
|
||||||
---
|
|
||||||
apiVersion: traefik.io/v1alpha1
|
|
||||||
kind: Middleware
|
|
||||||
metadata:
|
|
||||||
name: strip-esp-headers
|
|
||||||
namespace: esp32
|
|
||||||
labels:
|
|
||||||
app.kubernetes.io/name: esp32
|
|
||||||
spec:
|
|
||||||
headers:
|
|
||||||
customRequestHeaders:
|
|
||||||
Cookie: ""
|
|
||||||
Referer: ""
|
|
||||||
Origin: ""
|
|
||||||
User-Agent: ""
|
|
||||||
Accept: ""
|
|
||||||
Accept-Encoding: ""
|
|
||||||
Accept-Language: ""
|
|
||||||
Upgrade-Insecure-Requests: ""
|
|
||||||
Cache-Control: ""
|
|
||||||
Pragma: ""
|
|
||||||
Connection: ""
|
|
||||||
Te: ""
|
|
||||||
Sec-Fetch-Dest: ""
|
|
||||||
Sec-Fetch-Mode: ""
|
|
||||||
Sec-Fetch-Site: ""
|
|
||||||
Sec-Fetch-User: ""
|
|
||||||
Sec-CH-UA: ""
|
|
||||||
Sec-CH-UA-Mobile: ""
|
|
||||||
Sec-CH-UA-Platform: ""
|
|
||||||
X-Forwarded-For: ""
|
|
||||||
X-Forwarded-Host: ""
|
|
||||||
X-Forwarded-Port: ""
|
|
||||||
X-Forwarded-Proto: ""
|
|
||||||
X-Forwarded-Server: ""
|
|
||||||
Forwarded: ""
|
|
||||||
---
|
|
||||||
apiVersion: traefik.io/v1alpha1
|
|
||||||
kind: IngressRoute
|
|
||||||
metadata:
|
|
||||||
name: esp
|
|
||||||
namespace: esp32
|
|
||||||
labels:
|
|
||||||
app.kubernetes.io/name: esp32
|
|
||||||
spec:
|
|
||||||
entryPoints:
|
|
||||||
- websecure
|
|
||||||
routes:
|
|
||||||
- match: Host(`esp.forust.xyz`)
|
|
||||||
kind: Rule
|
|
||||||
middlewares:
|
|
||||||
- name: strip-esp-headers
|
|
||||||
namespace: esp32
|
|
||||||
services:
|
|
||||||
- kind: Service
|
|
||||||
name: esp
|
|
||||||
namespace: esp32
|
|
||||||
port: 80
|
|
||||||
tls:
|
|
||||||
certResolver: letsencrypt
|
|
||||||
@@ -3,7 +3,7 @@ hostNetwork: false
|
|||||||
image:
|
image:
|
||||||
registry: docker.io/library
|
registry: docker.io/library
|
||||||
repository: traefik
|
repository: traefik
|
||||||
tag: v3.7.6
|
tag: v3.7.13
|
||||||
|
|
||||||
securityContext:
|
securityContext:
|
||||||
capabilities:
|
capabilities:
|
||||||
@@ -44,6 +44,7 @@ ports:
|
|||||||
web:
|
web:
|
||||||
port: 80
|
port: 80
|
||||||
http:
|
http:
|
||||||
|
aliasHeadersStrategy: delete
|
||||||
redirections:
|
redirections:
|
||||||
entryPoint:
|
entryPoint:
|
||||||
to: websecure
|
to: websecure
|
||||||
@@ -52,32 +53,54 @@ ports:
|
|||||||
websecure:
|
websecure:
|
||||||
port: 443
|
port: 443
|
||||||
http:
|
http:
|
||||||
|
aliasHeadersStrategy: delete
|
||||||
tls:
|
tls:
|
||||||
enabled: true
|
enabled: true
|
||||||
|
traefik:
|
||||||
|
port: 8080
|
||||||
|
exposedPort: 8080
|
||||||
|
protocol: TCP
|
||||||
|
expose:
|
||||||
|
default: false
|
||||||
|
http:
|
||||||
|
aliasHeadersStrategy: delete
|
||||||
ssh:
|
ssh:
|
||||||
port: 2221
|
port: 2221
|
||||||
exposedPort: 2221
|
exposedPort: 2221
|
||||||
protocol: TCP
|
protocol: TCP
|
||||||
expose:
|
expose:
|
||||||
default: true
|
default: true
|
||||||
|
http:
|
||||||
|
aliasHeadersStrategy: delete
|
||||||
minecraft-tcp:
|
minecraft-tcp:
|
||||||
port: 25565
|
port: 25565
|
||||||
exposedPort: 25565
|
exposedPort: 25565
|
||||||
protocol: TCP
|
protocol: TCP
|
||||||
expose:
|
expose:
|
||||||
default: true
|
default: true
|
||||||
|
http:
|
||||||
|
aliasHeadersStrategy: delete
|
||||||
minecraft-udp:
|
minecraft-udp:
|
||||||
port: 19132
|
port: 19132
|
||||||
exposedPort: 19132
|
exposedPort: 19132
|
||||||
protocol: UDP
|
protocol: UDP
|
||||||
expose:
|
expose:
|
||||||
default: true
|
default: true
|
||||||
|
checkmk-agent:
|
||||||
|
port: 8000
|
||||||
|
protocol: TCP
|
||||||
|
expose:
|
||||||
|
default: true
|
||||||
|
http:
|
||||||
|
aliasHeadersStrategy: delete
|
||||||
metrics:
|
metrics:
|
||||||
port: 9100
|
port: 9100
|
||||||
exposedPort: 9100
|
exposedPort: 9100
|
||||||
protocol: TCP
|
protocol: TCP
|
||||||
expose:
|
expose:
|
||||||
default: false
|
default: false
|
||||||
|
http:
|
||||||
|
aliasHeadersStrategy: delete
|
||||||
|
|
||||||
metrics:
|
metrics:
|
||||||
prometheus:
|
prometheus:
|
||||||
@@ -122,11 +145,6 @@ additionalArguments:
|
|||||||
- "--providers.file.directory=/etc/traefik/dynamic"
|
- "--providers.file.directory=/etc/traefik/dynamic"
|
||||||
- "--providers.file.watch=true"
|
- "--providers.file.watch=true"
|
||||||
- "--providers.kubernetesCRD.allowCrossNamespace=true"
|
- "--providers.kubernetesCRD.allowCrossNamespace=true"
|
||||||
|
- "--providers.kubernetesCRD.safeNaming=false"
|
||||||
- "--entryPoints.websecure.forwardedHeaders.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/13,104.24.0.0/14,172.64.0.0/13,131.0.72.0/22,192.168.1.1,192.168.1.0/24,192.168.88.0/24,192.168.88.1"
|
- "--entryPoints.websecure.forwardedHeaders.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/13,104.24.0.0/14,172.64.0.0/13,131.0.72.0/22,192.168.1.1,192.168.1.0/24,192.168.88.0/24,192.168.88.1"
|
||||||
- "--entryPoints.web.forwardedHeaders.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/13,104.24.0.0/14,172.64.0.0/13,131.0.72.0/22,192.168.1.1,192.168.1.0/24,192.168.88.0/24,192.168.88.1"
|
- "--entryPoints.web.forwardedHeaders.trustedIPs=173.245.48.0/20,103.21.244.0/22,103.22.200.0/22,103.31.4.0/22,141.101.64.0/18,108.162.192.0/18,190.93.240.0/20,188.114.96.0/20,197.234.240.0/22,198.41.128.0/17,162.158.0.0/15,104.16.0.0/13,104.24.0.0/14,172.64.0.0/13,131.0.72.0/22,192.168.1.1,192.168.1.0/24,192.168.88.0/24,192.168.88.1"
|
||||||
|
|
||||||
log:
|
|
||||||
level: INFO
|
|
||||||
accessLog:
|
|
||||||
enabled: true
|
|
||||||
format: common
|
|
||||||
|
|||||||
Reference in New Issue
Block a user