Helm chart (один чарт создаёт Service + Endpoints + Ingress на каждый прокси):
- _helpers.tpl: хелперы ext-proxy.resourceName, ext-proxy.labels
- service.yaml: ClusterIP без selector — имя совпадает с Endpoints
- endpoints.yaml: внешние IP(s) + порт; несколько IP → round-robin через kube-proxy
- ingress.yaml: слияние аннотаций (defaults → сгенерированные → уровень прокси);
поддержка TLS, basic auth, WebSocket, несколько хостов, маршрутизация по пути
- secret-auth.yaml: htpasswd Secret создаётся только при auth.enabled=true + credentials
- NOTES.txt: список прокси + команды проверки после установки
Ansible роль:
- defaults/main.yml: ext_proxy_namespace, ext_proxy_defaults, ext_proxy_proxies
- tasks/main.yml: валидация → namespace → копировать chart → lint → helm upgrade --install --atomic
- templates/values.yaml.j2: преобразование Ansible-переменных в Helm values через to_yaml
Интеграция: Makefile addon-ext-proxy, флаг addons.yml, playbooks/addons.yml,
docs/addons.md, README.md (счётчик 37 аддонов)
README.md на русском языке с полной документацией:
архитектура, настройка, функции, DNS, проверка, примеры манифестов, устранение неисправностей
Дополнительно: splitgw_deploy_mode изменён на k8s
36 lines
1.0 KiB
YAML
36 lines
1.0 KiB
YAML
{{/*
|
|
Creates one Endpoints object per proxy, pointing to the external IP(s) and port.
|
|
|
|
Rules:
|
|
- The Endpoints name MUST match the Service name exactly.
|
|
- Multiple IPs in .ips produce multiple addresses → K8s round-robins between them.
|
|
- Port name "http" MUST match the Service port name.
|
|
|
|
Traffic path:
|
|
ingress-nginx → ClusterIP Service → Endpoints → external IP:port
|
|
*/}}
|
|
{{- range .Values.proxies }}
|
|
{{- $proxy := . }}
|
|
{{- $proxyName := include "ext-proxy.resourceName" $proxy.name }}
|
|
{{- $ips := $proxy.ips | default (list $proxy.ip) }}
|
|
---
|
|
apiVersion: v1
|
|
kind: Endpoints
|
|
metadata:
|
|
name: {{ $proxyName }}
|
|
namespace: {{ $.Release.Namespace }}
|
|
labels:
|
|
{{- include "ext-proxy.labels" $ | nindent 4 }}
|
|
app.kubernetes.io/component: {{ $proxyName }}
|
|
subsets:
|
|
- addresses:
|
|
{{- range $ips }}
|
|
# External IP — must be reachable from the cluster network
|
|
- ip: {{ . | quote }}
|
|
{{- end }}
|
|
ports:
|
|
- name: http
|
|
port: {{ $proxy.port }}
|
|
protocol: TCP
|
|
{{- end }}
|