внутренних сервисов, которые будут торчать наружу через IAP (тот же k8s dashboard)
Мне их получается пихать в один ingress объект, чтобы у них общий ip был?
Идея просто кинуть wildcard типа. *.internal.myteam.com на этот ip. И потом уже внутри кластера управлять если мне нужны какие то домены
Если оно привозит балансер для каждого ингресса то да, делаете один ингресс на несколько. Чтобы был один ип. Ингресс сущность позволяет несколько вхождения. Серт можете положить в виде секрета и брать его
возможно проще свой ingress contoller поднять
Один ингресс это не бест пректис
Это то да. В моем случае я сделаю один ингресс для нескольких неймспейсов со внутренними ресурсами, А уже для приложений будет один ингресс на неймспейс
почему бы не делать 1 ингрес на 1 приложение?
Обсуждают сегодня