Keep simulator API error bodies through Ingress instead of branded HTML.
Disable ingress-nginx intercept for 404/405 on all lab Ingresses and document how to verify JSON/XML responses after upgrade.
This commit is contained in:
@@ -141,6 +141,13 @@ helm upgrade --install simulators charts/api-simulators-lab \
|
||||
ClusterIssuer из чарта; иначе ожидается уже существующий `letsencrypt-prod`.
|
||||
- Let's Encrypt HTTP-01 требует **публичный DNS** на Ingress-контроллер
|
||||
(не `*.lab.local`).
|
||||
- На каждом Ingress стоят `proxy-intercept-errors: "false"` и
|
||||
`custom-http-errors: "502,503"`, чтобы кластерный брендированный HTML
|
||||
(например «DevOps спит») не подменял JSON/XML симулятора на 404/405/401.
|
||||
**Не** добавляйте 404/405 в `custom-http-errors`. После `helm upgrade`
|
||||
проверьте: `curl -sH 'Accept: application/json' https://<host>/…` —
|
||||
ожидайте тело ошибки API, не HTML. Если HTML остаётся — править
|
||||
controller-level `custom-http-errors` у ingress-nginx (вне этого чарта).
|
||||
|
||||
---
|
||||
|
||||
|
||||
Reference in New Issue
Block a user