k3s/services/keycloak/keycloak-ingress.yaml

38 lines
903 B
YAML
Raw Normal View History

apiVersion: traefik.io/v1alpha1
kind: Middleware
metadata:
name: keycloak-proxy-headers
namespace: default
spec:
headers:
customRequestHeaders:
X-Forwarded-Proto: "https"
---
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: keycloak-ingress
namespace: default
annotations:
cert-manager.io/cluster-issuer: "letsencrypt-prod"
traefik.ingress.kubernetes.io/router.entrypoints: websecure, web
traefik.ingress.kubernetes.io/router.tls: "true"
traefik.ingress.kubernetes.io/router.middlewares: default-keycloak-proxy-headers@kubernetescrd
spec:
ingressClassName: traefik
tls:
- hosts:
- sso.mynest.love
secretName: keycloak-tls
rules:
- host: sso.mynest.love
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: keycloak-service
port:
number: 8080