k3s/services/matrix/matrix-ingress.yaml

122 lines
3.1 KiB
YAML
Raw Permalink Normal View History

2026-06-21 18:01:24 -04:00
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: matrix-ingress
namespace: matrix
annotations:
cert-manager.io/cluster-issuer: "letsencrypt-prod"
traefik.ingress.kubernetes.io/router.entrypoints: websecure
traefik.ingress.kubernetes.io/router.tls: "true"
spec:
tls:
- hosts:
- starling.mynest.love
secretName: matrix-tls
rules:
- host: starling.mynest.love
2026-06-22 18:48:26 -04:00
http:
paths:
- path: /_matrix/client/v3/login
pathType: Prefix
backend:
service:
name: mas-svc
port:
number: 8080
- path: /_matrix/client/v3/logout
pathType: Prefix
backend:
service:
name: mas-svc
port:
number: 8080
- path: /_matrix/client/v3/refresh
pathType: Prefix
backend:
service:
name: mas-svc
port:
number: 8080
- path: /
pathType: Prefix
backend:
service:
name: synapse-svc
port:
number: 8008
---
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: mas-ingress
namespace: matrix
annotations:
cert-manager.io/cluster-issuer: "letsencrypt-prod"
traefik.ingress.kubernetes.io/router.entrypoints: websecure
traefik.ingress.kubernetes.io/router.tls: "true"
spec:
tls:
- hosts:
- mas.mynest.love
secretName: mas-tls
rules:
- host: mas.mynest.love
2026-06-21 18:01:24 -04:00
http:
paths:
- path: /
pathType: Prefix
backend:
service:
2026-06-22 18:48:26 -04:00
name: mas-svc
2026-06-21 18:01:24 -04:00
port:
2026-06-22 18:48:26 -04:00
number: 8080
2026-06-21 18:01:24 -04:00
---
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: matrix-rtc-ingress
namespace: matrix
annotations:
cert-manager.io/cluster-issuer: "letsencrypt-prod"
traefik.ingress.kubernetes.io/router.entrypoints: websecure
traefik.ingress.kubernetes.io/router.tls: "true"
spec:
tls:
- hosts:
- matrix-rtc.mynest.love
secretName: matrix-rtc-tls
rules:
- host: matrix-rtc.mynest.love
http:
paths:
2026-06-22 18:48:26 -04:00
# 1. Route token generation & webhook traffic to the lk-jwt-service
2026-06-21 18:01:24 -04:00
- path: /sfu/get
pathType: Prefix
backend:
service:
name: lk-jwt-svc
port:
number: 8080
- path: /get_token
pathType: Prefix
backend:
service:
name: lk-jwt-svc
port:
number: 8080
2026-06-22 18:48:26 -04:00
- path: /sfu_webhook
pathType: Prefix
backend:
service:
name: lk-jwt-svc
port:
number: 8080
2026-06-21 18:01:24 -04:00
# 2. Route all standard traffic and WebSockets to LiveKit
- path: /
pathType: Prefix
backend:
service:
name: livekit-svc
port:
number: 7880