-
Notifications
You must be signed in to change notification settings - Fork 4
Expand file tree
/
Copy pathdeployment.yaml
More file actions
executable file
·139 lines (139 loc) · 3.4 KB
/
Copy pathdeployment.yaml
File metadata and controls
executable file
·139 lines (139 loc) · 3.4 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
apiVersion: apps/v1
kind: Deployment
metadata:
name: cs4300piazza
namespace: ingress-basic
spec:
replicas: 2
strategy:
rollingUpdate:
maxSurge: 1
maxUnavailable: 1
minReadySeconds: 5
selector:
matchLabels:
app: cs4300piazza
template:
metadata:
labels:
app: cs4300piazza
spec:
containers:
- name: cs4300piazza
image: oscarso2000/cs4300piazza:
imagePullPolicy: Always
ports:
- name: https
containerPort: 5000
env:
- name: deployment
value: "True"
volumeMounts:
- mountPath: /etc/cs4300-volume-cfg
name: cs4300-volume-cfg
volumes:
- name: cs4300-volume-cfg
secret:
defaultMode: 420
secretName: mycourseindex-cfg
---
apiVersion: v1
kind: Service
metadata:
name: cs4300piazza
namespace: ingress-basic
spec:
type: ClusterIP
ports:
- name: https
port: 443
targetPort: https
selector:
app: cs4300piazza
---
apiVersion: networking.k8s.io/v1beta1
kind: Ingress
metadata:
name: cs4300piazza
namespace: ingress-basic
annotations:
kubernetes.io/tls-acme: 'true'
kubernetes.io/ingress.class: nginx
kubernetes.io/ingress.allow-http: "false"
certmanager.k8s.io/cluster-issuer: letsencrypt-prod
certmanager.k8s.io/acme-challenge-type: dns01
certmanager.k8s.io/acme-dns01-provider: route53
nginx.ingress.kubernetes.io/enable-cors: "true"
nginx.ingress.kubernetes.io/proxy-body-size: 200m
nginx.ingress.kubernetes.io/rewrite-target: /$1
spec:
tls:
- hosts:
- www.mycourseindex.com
secretName: tls-secret
rules:
- host: www.mycourseindex.com
http:
paths:
- path: /?(.*)
backend:
serviceName: cs4300piazza
servicePort: 443
---
apiVersion: networking.k8s.io/v1beta1
kind: Ingress
metadata:
name: cs4300piazza-mci
namespace: ingress-basic
annotations:
kubernetes.io/tls-acme: 'true'
kubernetes.io/ingress.class: nginx
kubernetes.io/ingress.allow-http: "false"
certmanager.k8s.io/cluster-issuer: letsencrypt-prod
certmanager.k8s.io/acme-challenge-type: dns01
certmanager.k8s.io/acme-dns01-provider: route53
nginx.ingress.kubernetes.io/enable-cors: "true"
nginx.ingress.kubernetes.io/proxy-body-size: 200m
nginx.ingress.kubernetes.io/rewrite-target: /$1
spec:
tls:
- hosts:
- mci.cis.cornell.edu
secretName: tls-secret4
rules:
- host: mci.cis.cornell.edu
http:
paths:
- path: /?(.*)
backend:
serviceName: cs4300piazza
servicePort: 443
---
apiVersion: networking.k8s.io/v1beta1
kind: Ingress
metadata:
name: cs4300piazza-mci2
namespace: ingress-basic
annotations:
kubernetes.io/tls-acme: 'true'
kubernetes.io/ingress.class: nginx
kubernetes.io/ingress.allow-http: "false"
certmanager.k8s.io/cluster-issuer: letsencrypt-prod
certmanager.k8s.io/acme-challenge-type: dns01
certmanager.k8s.io/acme-dns01-provider: route53
nginx.ingress.kubernetes.io/enable-cors: "true"
nginx.ingress.kubernetes.io/proxy-body-size: 200m
nginx.ingress.kubernetes.io/rewrite-target: /$1
spec:
tls:
- hosts:
- mycourseindex.cis.cornell.edu
secretName: tls-secret3
rules:
- host: mycourseindex.cis.cornell.edu
http:
paths:
- path: /?(.*)
backend:
serviceName: cs4300piazza
servicePort: 443