Externalize networking (welcome Wild Central!)

This commit is contained in:
2026-07-10 03:49:38 +00:00
parent bb5a76b864
commit dc5518b57f
143 changed files with 691 additions and 1379 deletions

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: akaunting
namespace: akaunting
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: akaunting
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,12 +1,10 @@
version: 3.1.21-1
version: 3.1.21-2
requires:
- name: mysql
- name: smtp
defaultConfig:
namespace: akaunting
externalDnsDomain: '{{ .cloud.domain }}'
domain: akaunting.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
locale: en-US
dbPrefix: aka_
@@ -15,7 +13,7 @@ defaultConfig:
adminEmail: '{{ .operator.email }}'
db:
host: '{{ .apps.mysql.host }}'
port: "3306"
port: '3306'
name: akaunting
user: akaunting
smtp:

View File

@@ -2,10 +2,6 @@ apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: aptly
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -19,7 +15,3 @@ spec:
name: aptly
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,11 +1,9 @@
version: 1.6.2-3
version: 1.6.2-4
defaultConfig:
namespace: aptly
externalDnsDomain: "{{ .cloud.domain }}"
domain: "aptly.{{ .cloud.domain }}"
tlsSecretName: wildcard-wild-cloud-tls
domain: aptly.{{ .cloud.domain }}
storage: 5Gi
apiUser: aptly
operatorEmail: "{{ .operator.email }}"
operatorEmail: '{{ .operator.email }}'
defaultSecrets:
- key: apiPassword

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: baserow
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: baserow
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,20 +1,18 @@
version: 2.2.2-2
version: 2.2.2-3
requires:
- name: postgres
- name: redis
defaultConfig:
namespace: baserow
externalDnsDomain: "{{ .cloud.domain }}"
domain: baserow.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: "{{ .apps.postgres.host }}"
port: "5432"
host: '{{ .apps.postgres.host }}'
port: '5432'
name: baserow
user: baserow
redis:
host: "{{ .apps.redis.host }}"
host: '{{ .apps.redis.host }}'
defaultSecrets:
- key: dbPassword
- key: secretKey

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: bookstack
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: bookstack
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,12 +1,10 @@
version: 26.05.1-2
version: 26.05.1-3
requires:
- name: mysql
- name: smtp
defaultConfig:
namespace: bookstack
externalDnsDomain: '{{ .cloud.domain }}'
domain: bookstack.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: '{{ .apps.mysql.host }}'

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: bookwyrm
namespace: bookwyrm
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: bookwyrm
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,13 +1,11 @@
version: 0.8.7-1
version: 0.8.7-2
requires:
- name: postgres
- name: redis
- name: smtp
defaultConfig:
namespace: bookwyrm
externalDnsDomain: '{{ .cloud.domain }}'
domain: bookwyrm.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: '{{ .apps.postgres.host }}'

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: chamilo
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: chamilo
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,19 +1,17 @@
version: 1.11.28-1
version: 1.11.28-2
requires:
- name: mysql
- name: smtp
defaultConfig:
namespace: chamilo
externalDnsDomain: '{{ .cloud.domain }}'
domain: chamilo.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
siteName: Chamilo LMS
adminUser: admin
adminEmail: '{{ .operator.email }}'
db:
host: '{{ .apps.mysql.host }}'
port: "3306"
port: '3306'
name: chamilo
user: chamilo
smtp:

View File

@@ -2,10 +2,6 @@ apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: community-search
annotations:
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -19,7 +15,3 @@ spec:
name: community-search
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,12 +1,9 @@
version: 0.1.2_1
requires: []
version: 0.1.2_1-1
defaultConfig:
namespace: community-search
externalDnsDomain: '{{ .cloud.domain }}'
domain: search.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
selfUrl: 'https://search.{{ .cloud.domain }}'
selfName: 'Community Search'
selfUrl: https://search.{{ .cloud.domain }}
selfName: Community Search
defaultSecrets:
- key: adminToken

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: cryptpad
namespace: cryptpad
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -30,8 +26,3 @@ spec:
name: cryptpad
port:
number: 80
tls:
- hosts:
- {{ .domain }}
- {{ .sandboxDomain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,10 +1,8 @@
version: 2026.5.1-2
version: 2026.5.1-3
defaultConfig:
namespace: cryptpad
externalDnsDomain: '{{ .cloud.domain }}'
domain: cryptpad.{{ .cloud.domain }}
sandboxDomain: cryptpad-sandbox.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
defaultSecrets:
- key: adminKey

View File

@@ -4,15 +4,8 @@ kind: Ingress
metadata:
name: decidim
namespace: decidim
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
spec:
ingressClassName: traefik
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}
rules:
- host: {{ .domain }}
http:

View File

@@ -1,16 +1,14 @@
version: 0.31.0-3
version: 0.31.0-4
requires:
- name: postgres
- name: redis
- name: smtp
defaultConfig:
namespace: decidim
externalDnsDomain: '{{ .cloud.domain }}'
storage: 2Gi
systemAdminEmail: '{{ .operator.email }}'
siteName: 'Decidim'
siteName: Decidim
domain: decidim.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
db:
host: '{{ .apps.postgres.host }}'
port: '{{ .apps.postgres.port }}'
@@ -29,10 +27,11 @@ defaultConfig:
defaultSecrets:
- key: systemAdminPassword
- key: secretKeyBase
default: "{{ random.AlphaNum 128 }}"
default: '{{ random.AlphaNum 128 }}'
- key: dbPassword
- key: dbUrl
default: "postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable"
default: postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
requiredSecrets:
- postgres.password
- redis.password

View File

@@ -5,9 +5,6 @@ kind: Ingress
metadata:
name: discourse
namespace: "{{ .namespace }}"
annotations:
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/target: "{{ .externalDnsDomain }}"
spec:
ingressClassName: traefik
rules:
@@ -21,7 +18,3 @@ spec:
name: discourse
port:
name: http
tls:
- hosts:
- "{{ .domain }}"
secretName: wildcard-external-wild-cloud-tls

View File

@@ -1,17 +1,15 @@
version: 3.5.3-4
version: 3.5.3-5
requires:
- name: postgres
- name: redis
- name: smtp
defaultConfig:
namespace: discourse
externalDnsDomain: '{{ .cloud.domain }}'
storage: 2Gi
adminEmail: '{{ .operator.email }}'
adminUsername: admin
siteName: 'Community'
siteName: Community
domain: discourse.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
db:
host: '{{ .apps.postgres.host }}'
port: '{{ .apps.postgres.port }}'
@@ -30,11 +28,12 @@ defaultConfig:
defaultSecrets:
- key: adminPassword
- key: secretKeyBase
default: "{{ random.Hex 32 }}"
default: '{{ random.Hex 32 }}'
- key: smtpPassword
- key: dbPassword
- key: dbUrl
default: "postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable"
default: postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
requiredSecrets:
- postgres.password
- redis.password

View File

@@ -15,7 +15,3 @@ spec:
name: docker-registry
port:
number: 5000
tls:
- hosts:
- {{ .host }}
secretName: wildcard-internal-wild-cloud-tls

View File

@@ -1,8 +1,5 @@
version: "3.0.0-1"
requires:
- name: traefik
- name: cert-manager
version: 3.0.0-2
defaultConfig:
namespace: docker-registry
host: "registry.{{ .cloud.internalDomain }}"
host: registry.{{ .cloud.internalDomain }}
storage: 5Gi

View File

@@ -1,11 +1,9 @@
version: 1.0.0-1
version: 1.0.0-2
requires:
- name: postgres
defaultConfig:
namespace: e2e-test-app
domain: e2e-test-app.{{ .cloud.domain }}
externalDnsDomain: '{{ .cloud.domain }}'
tlsSecretName: wildcard-wild-cloud-tls
storage: 1Gi
db:
host: '{{ .apps.postgres.host }}'
@@ -15,6 +13,7 @@ defaultConfig:
defaultSecrets:
- key: dbPassword
- key: dbUrl
default: "postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable"
default: postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
requiredSecrets:
- postgres.password

View File

@@ -1,12 +1,10 @@
version: 2.0.0-1
version: 2.0.0-2
requires:
- name: postgres
- name: mysql
defaultConfig:
namespace: e2e-test-app
domain: e2e-test-app.{{ .cloud.domain }}
externalDnsDomain: '{{ .cloud.domain }}'
tlsSecretName: wildcard-wild-cloud-tls
storage: 1Gi
db:
host: '{{ .apps.postgres.host }}'
@@ -21,7 +19,8 @@ defaultConfig:
defaultSecrets:
- key: dbPassword
- key: dbUrl
default: "postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable"
default: postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
- key: mysqlPassword
requiredSecrets:
- postgres.password

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: etherpad
namespace: etherpad
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: etherpad
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,11 +1,9 @@
version: 2.2.7-1
version: 2.2.7-2
requires:
- name: postgres
defaultConfig:
namespace: etherpad
externalDnsDomain: '{{ .cloud.domain }}'
domain: etherpad.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
title: Etherpad
db:
@@ -17,6 +15,7 @@ defaultSecrets:
- key: adminPassword
- key: dbPassword
- key: dbUrl
default: 'postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable'
default: postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
requiredSecrets:
- postgres.password

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: eventyay
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: eventyay
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,13 +1,11 @@
version: main-5
version: main-6
requires:
- name: postgres
- name: redis
- name: smtp
defaultConfig:
namespace: eventyay
externalDnsDomain: '{{ .cloud.domain }}'
domain: eventyay.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
timezone: UTC
db:
@@ -26,7 +24,7 @@ defaultConfig:
scripts:
- name: create-superuser
path: scripts/create-superuser.sh
description: "Create an Eventyay superuser account for first-time setup."
description: Create an Eventyay superuser account for first-time setup.
params:
- name: EMAIL
description: Email address for the superuser account

View File

@@ -3,8 +3,6 @@ apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: example-admin
annotations:
external-dns.alpha.kubernetes.io/target: '{{ .externalDnsDomain }}'
spec:
ingressClassName: traefik
rules:
@@ -18,7 +16,3 @@ spec:
name: example-admin
port:
number: 80
tls:
- hosts:
- "{{ .host }}"
secretName: wildcard-internal-wild-cloud-tls

View File

@@ -1,6 +1,4 @@
version: 1.0.0-2
version: 1.0.0-3
defaultConfig:
namespace: example-admin
externalDnsDomain: '{{ .cloud.domain }}'
host: '{{ .host }}'
tlsSecretName: wildcard-internal-wild-cloud-tls

View File

@@ -4,8 +4,6 @@ kind: Ingress
metadata:
name: example-app
annotations:
external-dns.alpha.kubernetes.io/target: "{{ .cloud.externalDnsTarget }}"
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
# Optional: Enable basic auth
# traefik.ingress.kubernetes.io/auth-type: basic
# traefik.ingress.kubernetes.io/auth-secret: basic-auth
@@ -22,7 +20,3 @@ spec:
name: example-app
port:
number: 80
tls:
- hosts:
- "{{ .host }}"
secretName: wildcard-wild-cloud-tls

View File

@@ -1,6 +1,4 @@
version: 1.0.0-1
version: 1.0.0-2
defaultConfig:
namespace: example-app
externalDnsDomain: '{{ .cloud.domain }}'
host: example-app.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls

View File

@@ -28,8 +28,12 @@ spec:
- --source=ingress
- --txt-owner-id={{ .ownerId }}
- --provider=cloudflare
- --domain-filter=payne.io
#- --exclude-domains=internal.${DOMAIN}
{{- with (index . "domainFilter") }}
- --domain-filter={{ . }}
{{- end }}
{{- with (index . "internalDomain") }}
- --exclude-domains={{ . }}
{{- end }}
- --cloudflare-dns-records-per-page=5000
- --publish-internal-services
- --no-cloudflare-proxied

View File

@@ -1,10 +1,11 @@
version: v0.13.4-2
version: v0.13.4-6
deploymentName: external-dns
requires:
- name: cert-manager
defaultConfig:
namespace: externaldns
ownerId: "wild-cloud-{{ .cluster.name }}"
internalDomain: "{{ .cloud.internalDomain }}"
defaultSecrets:
- key: cloudflareToken
requiredSecrets:

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: firefly-iii
namespace: firefly-iii
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: firefly-iii
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,11 +1,9 @@
version: 6.6.3-1
version: 6.6.3-2
requires:
- name: postgres
defaultConfig:
namespace: firefly-iii
externalDnsDomain: '{{ .cloud.domain }}'
domain: firefly-iii.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 1Gi
timezone: UTC
adminEmail: '{{ .operator.email }}'

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: formbricks
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: formbricks
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,24 +1,23 @@
version: 3.6.0-1
version: 3.6.0-2
requires:
- name: postgres
- name: redis
defaultConfig:
namespace: formbricks
externalDnsDomain: "{{ .cloud.domain }}"
domain: formbricks.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: "{{ .apps.postgres.host }}"
port: "{{ .apps.postgres.port }}"
host: '{{ .apps.postgres.host }}'
port: '{{ .apps.postgres.port }}'
name: formbricks
user: formbricks
redis:
host: "{{ .apps.redis.host }}"
host: '{{ .apps.redis.host }}'
defaultSecrets:
- key: dbPassword
- key: dbUrl
default: "postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable"
default: postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
- key: nextauthSecret
- key: encryptionKey
- key: cronSecret

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: gancio
namespace: gancio
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: gancio
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,11 +1,9 @@
version: 1.28.2-1
version: 1.28.2-2
requires:
- name: postgres
defaultConfig:
namespace: gancio
externalDnsDomain: '{{ .cloud.domain }}'
domain: gancio.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: '{{ .apps.postgres.host }}'
@@ -15,6 +13,7 @@ defaultConfig:
defaultSecrets:
- key: dbPassword
- key: dbUrl
default: 'postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable'
default: postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
requiredSecrets:
- postgres.password

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: ghost
namespace: ghost
annotations:
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: ghost
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,12 +1,10 @@
version: 5.130.6-1
version: 5.130.6-2
requires:
- name: mysql
- name: smtp
defaultConfig:
namespace: ghost
externalDnsDomain: '{{ .cloud.domain }}'
domain: ghost.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: '{{ .apps.mysql.host }}'

View File

@@ -3,9 +3,6 @@ kind: Ingress
metadata:
name: gitea-public
namespace: gitea
annotations:
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/target: "{{ .externalDnsDomain }}"
spec:
ingressClassName: traefik
rules:
@@ -19,7 +16,3 @@ spec:
name: gitea-http
port:
number: 3000
tls:
- secretName: "{{ .tlsSecretName }}"
hosts:
- "{{ .domain }}"

View File

@@ -1,16 +1,14 @@
version: 1.24.3-4
version: 1.24.3-5
requires:
- name: postgres
- name: smtp
defaultConfig:
namespace: gitea
externalDnsDomain: '{{ .cloud.domain }}'
appName: Gitea
domain: gitea.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
adminUser: admin
adminEmail: "{{ .operator.email }}"
adminEmail: '{{ .operator.email }}'
db:
name: gitea
user: gitea

View File

@@ -1,64 +1,18 @@
---
apiVersion: traefik.io/v1alpha1
kind: Middleware
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: internal-only
name: headlamp
namespace: headlamp
spec:
ipWhiteList:
sourceRange:
- 127.0.0.1/32
- 10.0.0.0/8
- 172.16.0.0/12
- 192.168.0.0/16
---
apiVersion: traefik.io/v1alpha1
kind: Middleware
metadata:
name: headlamp-redirect-scheme
namespace: headlamp
spec:
redirectScheme:
scheme: https
permanent: true
---
apiVersion: traefik.io/v1alpha1
kind: IngressRoute
metadata:
name: headlamp-https
namespace: headlamp
spec:
entryPoints:
- websecure
routes:
- match: Host(`headlamp.{{ .internalDomain }}`)
kind: Rule
middlewares:
- name: internal-only
namespace: headlamp
services:
- name: headlamp
port: 80
tls:
secretName: wildcard-internal-wild-cloud-tls
---
apiVersion: traefik.io/v1alpha1
kind: IngressRoute
metadata:
name: headlamp-http
namespace: headlamp
spec:
entryPoints:
- web
routes:
- match: Host(`headlamp.{{ .internalDomain }}`)
kind: Rule
middlewares:
- name: headlamp-redirect-scheme
namespace: headlamp
services:
- name: headlamp
port: 80
ingressClassName: traefik
rules:
- host: headlamp.{{ .internalDomain }}
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: headlamp
port:
number: 80

View File

@@ -1,11 +1,13 @@
version: v0.42.0
requires:
- name: traefik
- name: cert-manager
version: v0.42.0-1
defaultConfig:
namespace: headlamp
internalDomain: "{{ .cloud.internalDomain }}"
internalDomain: '{{ .cloud.internalDomain }}'
central:
ipAllow:
- 10.0.0.0/8
- 172.16.0.0/12
- 192.168.0.0/16
deploy:
waitForRollout:
name: headlamp
timeout: "120s"
timeout: 120s

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: headscale
namespace: headscale
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: headscale
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,7 +1,8 @@
version: 0.29.1-1
version: 0.29.1-2
scripts:
- name: register-node
description: Register a Tailscale node using the auth ID shown in the Tailscale app.
description: Register a Tailscale node using the auth ID shown in the Tailscale
app.
path: scripts/register-node.sh
params:
- name: AUTH_ID
@@ -13,7 +14,5 @@ scripts:
defaultConfig:
namespace: headscale
domain: headscale.{{ .cloud.domain }}
externalDnsDomain: "{{ .cloud.domain }}"
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
vpnBaseDomain: vpn.{{ .cloud.domain }}

View File

@@ -3,9 +3,6 @@ apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: immich-public
annotations:
external-dns.alpha.kubernetes.io/target: "{{ .externalDnsDomain }}"
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
spec:
ingressClassName: traefik
rules:
@@ -19,7 +16,3 @@ spec:
name: immich-server
port:
number: 3001
tls:
- secretName: wildcard-wild-cloud-tls
hosts:
- "{{ .domain }}"

View File

@@ -1,14 +1,12 @@
version: 1.135.3-4
version: 1.135.3-5
requires:
- name: redis
- name: postgres
defaultConfig:
namespace: immich
externalDnsDomain: '{{ .cloud.domain }}'
storage: 5Gi
cacheStorage: 5Gi
domain: immich.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
db:
host: '{{ .apps.postgres.host }}'
name: immich

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: indico
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: indico
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,28 +1,26 @@
version: 3.3.12-1
version: 3.3.12-2
requires:
- name: postgres
- name: redis
- name: smtp
defaultConfig:
namespace: indico
externalDnsDomain: "{{ .cloud.domain }}"
domain: "indico.{{ .cloud.domain }}"
tlsSecretName: wildcard-wild-cloud-tls
domain: indico.{{ .cloud.domain }}
storage: 2Gi
timezone: UTC
db:
host: "{{ .apps.postgres.host }}"
port: "{{ .apps.postgres.port }}"
host: '{{ .apps.postgres.host }}'
port: '{{ .apps.postgres.port }}'
name: indico
user: indico
redis:
host: "{{ .apps.redis.host }}"
port: "6379"
host: '{{ .apps.redis.host }}'
port: '6379'
smtp:
host: "{{ .apps.smtp.host }}"
port: "{{ .apps.smtp.port }}"
from: "{{ .apps.smtp.from }}"
user: "{{ .apps.smtp.user }}"
host: '{{ .apps.smtp.host }}'
port: '{{ .apps.smtp.port }}'
from: '{{ .apps.smtp.from }}'
user: '{{ .apps.smtp.user }}'
defaultSecrets:
- key: dbPassword
- key: secretKey

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: jitsi
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: jitsi-web
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,15 +1,13 @@
version: web-1.0.9282-2
version: web-1.0.9282-3
defaultConfig:
namespace: jitsi
domain: "jitsi.{{ .cloud.domain }}"
externalDnsDomain: "{{ .cloud.domain }}"
tlsSecretName: wildcard-wild-cloud-tls
domain: jitsi.{{ .cloud.domain }}
xmppDomain: meet.jitsi
xmppAuthDomain: auth.meet.jitsi
xmppMucDomain: muc.meet.jitsi
xmppInternalMucDomain: internal-muc.meet.jitsi
xmppGuestDomain: guest.meet.jitsi
jvbStunServers: "stun.l.google.com:19302,stun1.l.google.com:19302"
jvbStunServers: stun.l.google.com:19302,stun1.l.google.com:19302
defaultSecrets:
- key: jicofoAuthPassword
- key: jvbAuthPassword

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: karrot
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: karrot-frontend
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,12 +1,10 @@
version: v17.4.1
version: v17.4.1-1
requires:
- name: postgres
- name: smtp
defaultConfig:
namespace: karrot
externalDnsDomain: '{{ .cloud.domain }}'
domain: karrot.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: '{{ .apps.postgres.host }}'

View File

@@ -2,12 +2,6 @@ apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: keila
annotations:
traefik.ingress.kubernetes.io/router.tls: "true"
traefik.ingress.kubernetes.io/router.tls.certresolver: letsencrypt
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
traefik.ingress.kubernetes.io/router.middlewares: keila-cors@kubernetescrd
spec:
ingressClassName: traefik
rules:
@@ -21,7 +15,3 @@ spec:
name: keila
port:
number: 80
tls:
- secretName: "wildcard-wild-cloud-tls"
hosts:
- "{{ .domain }}"

View File

@@ -14,4 +14,3 @@ resources:
- ingress.yaml
- pvc.yaml
- db-init-job.yaml
- middleware-cors.yaml

View File

@@ -1,15 +1,13 @@
version: 0.17.1-4
version: 0.17.1-5
requires:
- name: postgres
- name: smtp
defaultConfig:
namespace: keila
externalDnsDomain: '{{ .cloud.domain }}'
storage: 1Gi
domain: keila.{{ .cloud.domain }}
disableRegistration: 'true'
adminUser: admin@{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
db:
host: '{{ .apps.postgres.host }}'
port: '{{ .apps.postgres.port }}'
@@ -22,12 +20,22 @@ defaultConfig:
user: '{{ .apps.smtp.user }}'
tls: '{{ .apps.smtp.tls }}'
startTls: '{{ .apps.smtp.startTls }}'
central:
headers:
response:
Access-Control-Allow-Origin: https://{{ .cloud.domain }}
Access-Control-Allow-Credentials: 'true'
Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS
Access-Control-Allow-Headers: Content-Type, Authorization, X-Requested-With,
Accept, Origin, Cache-Control, X-File-Name
Access-Control-Max-Age: '86400'
defaultSecrets:
- key: secretKeyBase
default: "{{ random.AlphaNum 64 }}"
default: '{{ random.AlphaNum 64 }}'
- key: dbPassword
- key: dbUrl
default: "postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable"
default: postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
- key: adminPassword
- key: smtpPassword
requiredSecrets:

View File

@@ -1,28 +0,0 @@
apiVersion: traefik.io/v1alpha1
kind: Middleware
metadata:
name: cors
spec:
headers:
accessControlAllowCredentials: true
accessControlAllowHeaders:
- "Content-Type"
- "Authorization"
- "X-Requested-With"
- "Accept"
- "Origin"
- "Cache-Control"
- "X-File-Name"
accessControlAllowMethods:
- "GET"
- "POST"
- "PUT"
- "DELETE"
- "OPTIONS"
accessControlAllowOriginList:
- "http://localhost:1313"
- "https://*.{{ .externalDnsDomain }}"
- "https://{{ .externalDnsDomain }}"
accessControlExposeHeaders:
- "*"
accessControlMaxAge: 86400

View File

@@ -3,15 +3,8 @@ kind: Ingress
metadata:
name: lemmy-ingress
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
spec:
ingressClassName: traefik
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}
rules:
- host: {{ .domain }}
http:

View File

@@ -1,12 +1,10 @@
version: 0.19.15-3
version: 0.19.15-4
requires:
- name: postgres
- name: smtp
defaultConfig:
namespace: lemmy
externalDnsDomain: lemmy.{{ .cloud.baseDomain }}
domain: lemmy.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
pictrsStorage: 2Gi
db:
@@ -18,7 +16,7 @@ defaultConfig:
host: '{{ .apps.smtp.host }}'
port: '{{ .apps.smtp.port }}'
user: '{{ .apps.smtp.user }}'
from: 'noreply@{{ .cloud.baseDomain }}'
from: noreply@{{ .cloud.baseDomain }}
tls: '{{ .apps.smtp.tls }}'
defaultSecrets:
- key: dbPassword

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: librebooking
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: librebooking
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,16 +1,14 @@
version: 3.3.7-1
version: 3.3.7-2
requires:
- name: mysql
defaultConfig:
namespace: librebooking
externalDnsDomain: "{{ .cloud.domain }}"
domain: booking.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
timezone: UTC
db:
host: "{{ .apps.mysql.host }}"
port: "3306"
host: '{{ .apps.mysql.host }}'
port: '3306'
name: librebooking
user: librebooking
defaultSecrets:

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: limesurvey
namespace: limesurvey
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: limesurvey
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,25 +1,23 @@
version: 6.17.5-1
version: 6.17.5-2
requires:
- name: postgres
- name: smtp
defaultConfig:
namespace: limesurvey
externalDnsDomain: "{{ .cloud.domain }}"
domain: limesurvey.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
adminUser: admin
adminEmail: "{{ .operator.email }}"
adminEmail: '{{ .operator.email }}'
db:
host: "{{ .apps.postgres.host }}"
port: "{{ .apps.postgres.port }}"
host: '{{ .apps.postgres.host }}'
port: '{{ .apps.postgres.port }}'
name: limesurvey
user: limesurvey
smtp:
host: "{{ .apps.smtp.host }}"
port: "{{ .apps.smtp.port }}"
from: "{{ .apps.smtp.from }}"
user: "{{ .apps.smtp.user }}"
host: '{{ .apps.smtp.host }}'
port: '{{ .apps.smtp.port }}'
from: '{{ .apps.smtp.from }}'
user: '{{ .apps.smtp.user }}'
defaultSecrets:
- key: adminPassword
- key: dbPassword

View File

@@ -3,17 +3,8 @@ kind: Ingress
metadata:
name: listmonk
namespace: listmonk
annotations:
traefik.ingress.kubernetes.io/router.entrypoints: websecure
traefik.ingress.kubernetes.io/router.tls: "true"
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
spec:
ingressClassName: traefik
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}
rules:
- host: {{ .domain }}
http:

View File

@@ -1,11 +1,9 @@
version: 5.0.3-2
version: 5.0.3-3
requires:
- name: postgres
defaultConfig:
namespace: listmonk
externalDnsDomain: '{{ .cloud.domain }}'
domain: listmonk.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 1Gi
db:
host: '{{ .apps.postgres.host }}'
@@ -15,6 +13,7 @@ defaultConfig:
defaultSecrets:
- key: dbPassword
- key: dbUrl
default: 'postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable'
default: postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
requiredSecrets:
- postgres.password

View File

@@ -16,7 +16,3 @@ spec:
name: longhorn-frontend
port:
number: 80
tls:
- secretName: wildcard-internal-wild-cloud-tls
hosts:
- "longhorn.{{ .internalDomain }}"

View File

@@ -1,10 +1,9 @@
version: v1.8.1-4
version: v1.8.1-5
deploymentName: longhorn-ui
requires:
- name: traefik
- name: nfs
- name: snapshot-controller
defaultConfig:
namespace: longhorn-system
internalDomain: "{{ .cloud.internalDomain }}"
backupTarget: "nfs://{{ .apps.nfs.host }}:/data/{{ .cluster.name }}/backups"
internalDomain: '{{ .cloud.internalDomain }}'
backupTarget: nfs://{{ .apps.nfs.host }}:/data/{{ .cluster.name }}/backups

View File

@@ -2,15 +2,8 @@ apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: loomio
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
spec:
ingressClassName: traefik
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}
rules:
- host: {{ .domain }}
http:

View File

@@ -1,4 +1,4 @@
version: 3.0.24-2
version: 3.0.24-3
requires:
- name: postgres
installed_as: postgres
@@ -6,10 +6,8 @@ requires:
- name: smtp
defaultConfig:
namespace: loomio
externalDnsDomain: '{{ .cloud.domain }}'
appName: Loomio
domain: 'loomio.{{ .cloud.domain }}'
tlsSecretName: wildcard-wild-cloud-tls
domain: loomio.{{ .cloud.domain }}
storage:
uploads: 5Gi
files: 5Gi
@@ -32,14 +30,15 @@ defaultConfig:
from: '{{ .apps.smtp.from }}'
defaultSecrets:
- key: dbPassword
default: "{{ random.AlphaNum 32 }}"
default: '{{ random.AlphaNum 32 }}'
- key: dbUrl
default: "postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?pool=30&sslmode=disable"
default: postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?pool=30&sslmode=disable
- key: deviseSecret
default: "{{ random.AlphaNum 32 }}"
default: '{{ random.AlphaNum 32 }}'
- key: secretCookieToken
default: "{{ random.AlphaNum 32 }}"
default: '{{ random.AlphaNum 32 }}'
- key: smtpPassword
default: "{{ .secrets.smtp.password }}"
default: '{{ .secrets.smtp.password }}'
requiredSecrets:
- postgres.password

View File

@@ -3,16 +3,8 @@ kind: Ingress
metadata:
name: mastodon
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
traefik.ingress.kubernetes.io/router.entrypoints: websecure
spec:
ingressClassName: traefik
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}
rules:
- host: {{ .domain }}
http:

View File

@@ -1,17 +1,15 @@
version: 4.5.3-3
version: 4.5.3-4
requires:
- name: postgres
- name: redis
- name: smtp
defaultConfig:
namespace: mastodon
externalDnsDomain: '{{ .cloud.domain }}'
domain: mastodon.{{ .cloud.domain }}
locale: en
singleUserMode: false
assetsStorage: 5Gi
systemStorage: 5Gi
tlsSecretName: wildcard-wild-cloud-tls
sidekiq:
replicas: 1
db:
@@ -31,19 +29,17 @@ defaultConfig:
tls: '{{ .apps.smtp.tls }}'
defaultSecrets:
- key: secretKeyBase
default: "{{ random.AlphaNum 128 }}"
default: '{{ random.AlphaNum 128 }}'
- key: otpSecret
default: "{{ random.AlphaNum 128 }}"
default: '{{ random.AlphaNum 128 }}'
- key: vapidPrivateKey
# Generated by vapid-init-job.yaml on first deploy
- key: vapidPublicKey
# Generated by vapid-init-job.yaml on first deploy
- key: activeRecordPrimaryKey
default: "{{ random.AlphaNum 32 }}"
default: '{{ random.AlphaNum 32 }}'
- key: activeRecordDeterministicKey
default: "{{ random.AlphaNum 32 }}"
default: '{{ random.AlphaNum 32 }}'
- key: activeRecordKeyDerivationSalt
default: "{{ random.AlphaNum 32 }}"
default: '{{ random.AlphaNum 32 }}'
- key: dbPassword
- key: smtpPassword
requiredSecrets:

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: mattermost
namespace: mattermost
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: mattermost
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,11 +1,9 @@
version: 10.8.1-1
version: 10.8.1-2
requires:
- name: postgres
defaultConfig:
namespace: mattermost
externalDnsDomain: '{{ .cloud.domain }}'
domain: mattermost.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: '{{ .apps.postgres.host }}'
@@ -15,6 +13,7 @@ defaultConfig:
defaultSecrets:
- key: dbPassword
- key: dbUrl
default: 'postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable&connect_timeout=10'
default: postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable&connect_timeout=10
requiredSecrets:
- postgres.password

View File

@@ -2,10 +2,6 @@ apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: mautic
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -19,7 +15,3 @@ spec:
name: mautic
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,18 +1,16 @@
version: 7.1.2-2
version: 7.1.2-3
requires:
- name: mysql
- name: smtp
defaultConfig:
namespace: mautic
externalDnsDomain: '{{ .cloud.domain }}'
domain: mautic.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
siteUrl: https://mautic.{{ .cloud.domain }}
adminEmail: '{{ .operator.email }}'
db:
host: '{{ .apps.mysql.host }}'
port: "3306"
port: '3306'
name: mautic
user: mautic
smtp:

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: mediawiki
namespace: mediawiki
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: mediawiki
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,18 +1,16 @@
version: 1.43.1-1
version: 1.43.1-2
requires:
- name: mysql
- name: smtp
defaultConfig:
namespace: mediawiki
externalDnsDomain: '{{ .cloud.domain }}'
domain: wiki.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
siteName: My Wiki
adminUser: admin
db:
host: '{{ .apps.mysql.host }}'
port: "3306"
port: '3306'
name: mediawiki
user: mediawiki
smtp:

View File

@@ -1,5 +1,4 @@
version: 1.6.32-3
requires: []
version: 1.6.32-4
defaultConfig:
namespace: memcached
host: memcached.memcached.svc.cluster.local

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: mobilizon
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: mobilizon
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,12 +1,10 @@
version: 5.2.3-3
version: 5.2.3-4
requires:
- name: postgres
- name: smtp
defaultConfig:
namespace: mobilizon
externalDnsDomain: '{{ .cloud.domain }}'
domain: mobilizon.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
instanceName: Mobilizon
instanceEmail: '{{ .operator.email }}'

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: moodle
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: moodle
port:
number: 8080
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,15 +1,13 @@
version: 4.5.2-3
version: 4.5.2-4
requires:
- name: mysql
defaultConfig:
namespace: moodle
domain: moodle.{{ .cloud.domain }}
externalDnsDomain: "{{ .cloud.domain }}"
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: "{{ .apps.mysql.host }}"
port: "3306"
host: '{{ .apps.mysql.host }}'
port: '3306'
name: moodle
user: moodle
defaultSecrets:

View File

@@ -1,5 +1,4 @@
version: 9.1.0-3
requires: []
version: 9.1.0-4
defaultConfig:
namespace: mysql
host: mysql.mysql.svc.cluster.local

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: nextcloud
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: nextcloud
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,12 +1,10 @@
version: 34.0.0-1
version: 34.0.0-2
requires:
- name: postgres
- name: redis
defaultConfig:
namespace: nextcloud
externalDnsDomain: '{{ .cloud.domain }}'
domain: nextcloud.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 5Gi
adminUser: admin
db:
@@ -20,7 +18,8 @@ defaultSecrets:
- key: adminPassword
- key: dbPassword
- key: dbUrl
default: 'postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable'
default: postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
requiredSecrets:
- postgres.password
- redis.password

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: nocodb
namespace: nocodb
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: nocodb
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,11 +1,9 @@
version: 2026.04.1-1
version: 2026.04.1-2
requires:
- name: postgres
defaultConfig:
namespace: nocodb
externalDnsDomain: '{{ .cloud.domain }}'
domain: nocodb.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 1Gi
db:
host: '{{ .apps.postgres.host }}'
@@ -16,6 +14,7 @@ defaultSecrets:
- key: dbPassword
- key: ncAuthJwtSecret
- key: dbUrl
default: 'pg://{{ .app.db.host }}:{{ .app.db.port }}?u={{ .app.db.user }}&p={{ .secrets.dbPassword }}&d={{ .app.db.name }}'
default: pg://{{ .app.db.host }}:{{ .app.db.port }}?u={{ .app.db.user }}&p={{ .secrets.dbPassword
}}&d={{ .app.db.name }}
requiredSecrets:
- postgres.password

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: odoo
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: odoo
port:
number: 8069
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,15 +1,13 @@
version: 18.0-2
version: 18.0-3
requires:
- name: postgres
defaultConfig:
namespace: odoo
externalDnsDomain: "{{ .cloud.domain }}"
domain: odoo.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: "{{ .apps.postgres.host }}"
port: "{{ .apps.postgres.port }}"
host: '{{ .apps.postgres.host }}'
port: '{{ .apps.postgres.port }}'
name: odoo
user: odoo
defaultSecrets:

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: ohmyform
namespace: {{ .namespace }}
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -27,7 +23,3 @@ spec:
name: ohmyform-ui
port:
number: 4000
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,24 +1,23 @@
version: 1.0.3-2
version: 1.0.3-3
requires:
- name: postgres
- name: redis
defaultConfig:
namespace: ohmyform
externalDnsDomain: "{{ .cloud.domain }}"
domain: ohmyform.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
adminEmail: "{{ .operator.email }}"
adminEmail: '{{ .operator.email }}'
db:
host: "{{ .apps.postgres.host }}"
port: "{{ .apps.postgres.port }}"
host: '{{ .apps.postgres.host }}'
port: '{{ .apps.postgres.port }}'
name: ohmyform
user: ohmyform
redis:
host: "{{ .apps.redis.host }}"
host: '{{ .apps.redis.host }}'
defaultSecrets:
- key: dbPassword
- key: dbUrl
default: "postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable"
default: postgresql://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
- key: secretKey
- key: adminPassword
requiredSecrets:

View File

@@ -3,10 +3,6 @@ apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: open-webui
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
traefik.ingress.kubernetes.io/router.middlewares: crowdsec-crowdsec-bouncer@kubernetescrd,crowdsec-rate-limit@kubernetescrd
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: open-webui
port:
number: 80
tls:
- secretName: wildcard-wild-cloud-tls
hosts:
- {{ .domain }}

View File

@@ -1,8 +1,6 @@
version: 0.9.5-4
requires: []
version: 0.9.5-5
defaultConfig:
namespace: open-webui
externalDnsDomain: '{{ .cloud.domain }}'
storage: 2Gi
domain: chat.{{ .cloud.domain }}
vllmApiUrl: http://vllm-service.llm.svc.cluster.local:8000/v1

View File

@@ -4,15 +4,8 @@ apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: openproject
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
spec:
ingressClassName: traefik
tls:
- hosts:
- "{{ .domain }}"
secretName: "wildcard-wild-cloud-tls"
rules:
- host: "{{ .domain }}"
http:

View File

@@ -1,15 +1,13 @@
version: 16.1.1-4
version: 16.1.1-5
requires:
- name: postgres
- name: memcached
defaultConfig:
namespace: openproject
externalDnsDomain: '{{ .cloud.domain }}'
storage: 2Gi
adminUserName: OpenProject Admin
adminUserEmail: '{{ .operator.email }}'
domain: openproject.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
db:
host: '{{ .apps.postgres.host }}'
port: '{{ .apps.postgres.port }}'

View File

@@ -3,10 +3,6 @@ kind: Ingress
metadata:
name: outline
namespace: outline
annotations:
external-dns.alpha.kubernetes.io/target: {{ .externalDnsDomain }}
external-dns.alpha.kubernetes.io/cloudflare-proxied: "false"
external-dns.alpha.kubernetes.io/ttl: "60"
spec:
ingressClassName: traefik
rules:
@@ -20,7 +16,3 @@ spec:
name: outline
port:
number: 80
tls:
- hosts:
- {{ .domain }}
secretName: {{ .tlsSecretName }}

View File

@@ -1,13 +1,11 @@
version: 1.8.1-1
version: 1.8.1-2
requires:
- name: postgres
- name: redis
- name: smtp
defaultConfig:
namespace: outline
externalDnsDomain: '{{ .cloud.domain }}'
domain: outline.{{ .cloud.domain }}
tlsSecretName: wildcard-wild-cloud-tls
storage: 2Gi
db:
host: '{{ .apps.postgres.host }}'
@@ -27,7 +25,8 @@ defaultSecrets:
default: '{{ crypto.SHA256 .secrets.utilsSecret }}'
- key: dbPassword
- key: dbUrl
default: 'postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host }}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable'
default: postgres://{{ .app.db.user }}:{{ .secrets.dbPassword }}@{{ .app.db.host
}}:{{ .app.db.port }}/{{ .app.db.name }}?sslmode=disable
- key: smtpPassword
requiredSecrets:
- postgres.password

Some files were not shown because too many files have changed in this diff Show More