Стикер
согласен с тобой, но хочу малой кровью обойтись, + мы еще маленькие 😄
если это фронт, просто на уровне конфига nginx/(или что там у тебя фронт отдает) делай, на который ты проксируешь запросы, зачем на ingress controller'е то ну на бэке тож самое
там за ним приложуля на js'е, нет nginx'ов. оно простое как угол дома
ну вот там и отдавать. IMHO странно на уровне прокси отдавать Content-Security-Policy. допустим фронтендер новый тип реурсров начал испльзовать, странно ему идти ingress править. Логичнее распростронять эти политики вместе с билдом, в котором лежат эти ресурсы (ну то есть вшивать в образ по сути)
согласен с тобой полностью, но имеем что имеем 😄
Обсуждают сегодня