Ingress-nginx#

Ingress-nginx - это контроллер Ingress для Kubernetes, основанный на веб-сервере NGINX , который обеспечивает управление входящим HTTP(S)-трафиком в кластер и маршрутизацию его к соответствующим сервисам. Он реализует ресурс Ingress из Kubernetes API и предоставляет мощные функции балансировки нагрузки, терминации TLS, гибкой маршрутизации, ограничения трафика и других сетевых возможностей.

Основные задачи и возможности
  • Маршрутизация трафика:

    Позволяет направлять запросы по доменам (host) и путям URL (path) на разные сервисы.

  • Поддержка HTTPS (TLS-терминация):

    Обрабатывает зашифрованный трафик, используя сертификаты из Kubernetes Secret. Поддерживает автоматическую переадресацию с HTTP на HTTPS.

  • Балансировка нагрузки:

    Распределяет трафик между pods сервисов с возможностью выбора алгоритма балансировки.

  • Гибкая конфигурация через аннотации:

    Позволяет настраивать параметры NGINX (время ожидания, переписывание путей, заголовки и т.д.) прямо в манифестах Ingress.

  • Интеграция с Cert-manager:

    Автоматически работает с Cert-manager для получения и обновления TLS-сертификатов (например, Let’s Encrypt).

  • Работа с внешними IP-адресами:

    Может использоваться вместе с MetalLB в локальных кластерах для выделения внешних IP.

  • Поддержка современных протоколов:

    Включает поддержку HTTP/2, WebSocket, gRPC и других.

Примечание

Ingress-nginx является единственным инструментом компонента Ingress-controller, и он устанавливается по умолчанию в процессе установки всего кластера DropApp.

Конфигурация values#

Значения можно переопределить через редактирование инструмента с именем ingress-nginx и указанием нужных values в spec.values. Общее описание конфигурации values для инструментов описано в разделе «Конфигурации инструментов дополнительных компонентов».

namespaceOverride - переопределение namespace#

Параметр

Описание

Значение по умолчанию

namespaceOverride

Переопределяет namespace для развертывания; по умолчанию используется .Release.Namespace

dapp-ingress

controller - настройки контроллера ingress-nginx#

Параметр

Описание

Значение по умолчанию

controller.name

Имя контроллера

controller

controller.enableAnnotationValidations

Включить валидацию аннотаций

false

controller.image.chroot

Использовать chroot-окружение (рекомендуется оставить false)

false

controller.image.registry

Реестр образов для контроллера

{{ .Values.global.image.registry }}

controller.image.image

Имя образа контроллера

dapp-ingress-nginx/controller

controller.image.repository

Полный путь к репозиторию образа

{{ .Values.global.image.registry }}/{{ .Values.global.image.repository }}/{{ .Values.global.dappVersion }}/dapp-ingress-nginx/controller

controller.image.tag

Тег образа контроллера

v1.11.5

controller.image.digest

Дайджест образа для дополнительной безопасности

""

controller.image.digestChroot

Дайджест chroot-образа

""

controller.image.pullPolicy

Политика загрузки образа

IfNotPresent

controller.image.runAsNonRoot

Запускать без root привилегий

true

controller.image.runAsUser

ID пользователя для запуска контроллера

101

controller.image.allowPrivilegeEscalation

Разрешить повышение привилегий

false

controller.image.seccompProfile.type

Тип профиля seccomp для безопасности

RuntimeDefault

controller.image.readOnlyRootFilesystem

Использовать файловую систему только для чтения

false

controller.existingPsp

Использовать существующую политику безопасности pod

""

controller.containerName

Имя контейнера контроллера

controller

controller.containerPort.http

HTTP-порт контроллера

80

controller.containerPort.https

HTTPS-порт контроллера

443

controller.config

Глобальная конфигурация, передаваемая в ConfigMap

{}

controller.configAnnotations

Аннотации для ConfigMap конфигурации

{}

controller.proxySetHeaders

Пользовательские заголовки для бэкендов

{}

controller.addHeaders

Пользовательские заголовки для ответов клиентам

{}

controller.dnsConfig

Настройка DNS для pods

{}

controller.hostAliases

Пользовательские записи хостов

[]

controller.hostname

Пользовательское имя хоста pod

{}

controller.dnsPolicy

Политика DNS (ClusterFirst, ClusterFirstWithHostNet при hostNetwork: true)

ClusterFirst

controller.reportNodeInternalIp

Использовать внутренний IP узла для bare-metal установок

false

controller.watchIngressWithoutClass

Обрабатывать Ingress без указания ingressClass

false

controller.ingressClassByName

Обрабатывать IngressClass по имени

false

controller.enableTopologyAwareRouting

Включить топологически-осведомленную маршрутизацию

false

controller.disableLeaderElection

Отключить выборы лидера

false

controller.electionTTL

Время действия выборов лидера

""

controller.allowSnippetAnnotations

Разрешить snippet-аннотации пользователям

false

controller.hostNetwork

Использовать сеть хоста

false

controller.hostPort.enabled

Включить hostPort

false

controller.hostPort.ports.http

HTTP-порт хоста

80

controller.hostPort.ports.https

HTTPS-порт хоста

443

controller.networkPolicy.enabled

Включить NetworkPolicy

false

controller.electionID

ID для выборов лидера

""

controller.ingressClassResource.name

Имя IngressClass

nginx

controller.ingressClassResource.enabled

Создать IngressClass ресурс

true

controller.ingressClassResource.default

Сделать IngressClass по умолчанию

true

controller.ingressClassResource.annotations

Аннотации для IngressClass

{}

controller.ingressClassResource.controllerValue

Значение контроллера для IngressClass

[k8s.io/ingress-nginx](http://k8s.io/ingress-nginx)

controller.ingressClassResource.aliases

Пользовательские записи IngressClass

[]

controller.ingressClassResource.parameters

Дополнительные параметры IngressClass

{}

controller.ingressClass

Класс ingress для обратной совместимости

nginx

controller.podLabels

Метки для подов контроллера

{}

controller.podSecurityContext.runAsGroup

ID группы для pod

10001

controller.podSecurityContext.runAsNonRoot

Запуск без root

true

controller.podSecurityContext.runAsUser

ID пользователя для pod

10001

controller.sysctls

Системные параметры ядра

{}

controller.containerSecurityContext.allowPrivilegeEscalation

Разрешить повышение привилегий

false

controller.containerSecurityContext.capabilities.drop

Отбрасываемые capabilities

["ALL"]

controller.containerSecurityContext.capabilities.add

Добавляемые capabilities

["NET_BIND_SERVICE"]

controller.containerSecurityContext.readOnlyRootFilesystem

Файловая система только для чтения

false

controller.containerSecurityContext.runAsNonRoot

Запуск без root

true

controller.containerSecurityContext.runAsUser

ID пользователя

101

controller.containerSecurityContext.seccompProfile.type

Тип профиля seccomp

RuntimeDefault

controller.publishService.enabled

Публиковать сервис для статуса Ingress

true

controller.publishService.pathOverride

Переопределить путь сервиса

""

controller.scope.enabled

Ограничить контроллер определенным namespace

false

controller.scope.namespace

Namespace для ограничения

""

controller.scope.namespaceSelector

Селектор namespace по меткам

""

controller.configMapNamespace

Namespace для ConfigMap

""

controller.tcp.configMapNamespace

Namespace для TCP ConfigMap

""

controller.tcp.annotations

Аннотации для TCP ConfigMap

{}

controller.udp.configMapNamespace

Namespace для UDP ConfigMap

""

controller.udp.annotations

Аннотации для UDP ConfigMap

{}

controller.maxmindLicenseKey

Лицензионный ключ Maxmind для GeoLite2

""

controller.extraArgs.enable-ssl-passthrough

Включить SSL passthrough

true

controller.extraEnvs

Дополнительные переменные окружения

[]

controller.kind

Тип развертывания (Deployment или DaemonSet)

Deployment

controller.annotations

Аннотации для Deployment/DaemonSet

{}

controller.labels

Метки для ресурсов

{}

controller.updateStrategy

Стратегия обновления

{}

controller.minReadySeconds

Минимальное время готовности pod

0

controller.tolerations

Tolerations для размещения на узлах

[]

controller.affinity

Правила аффинности

{}

controller.topologySpreadConstraints

Ограничения распределения по топологии

[]

controller.terminationGracePeriodSeconds

Время корректного завершения

300

controller.nodeSelector.kubernetes.io/os

Селектор ОС узла

linux

controller.livenessProbe.httpGet.path

Путь для проверки livenessProbe

/healthz

controller.livenessProbe.httpGet.port

Порт для проверки livenessProbe

10254

controller.livenessProbe.httpGet.scheme

Схема для проверки livenessProbe

HTTP

controller.livenessProbe.initialDelaySeconds

Начальная задержка проверки livenessProbe

10

controller.livenessProbe.periodSeconds

Период проверки livenessProbe

10

controller.livenessProbe.timeoutSeconds

Время ожидания проверки livenessProbe

1

controller.livenessProbe.successThreshold

Порог успешности

1

controller.livenessProbe.failureThreshold

Порог неудач

5

controller.readinessProbe.httpGet.path

Путь для проверки готовности

/healthz

controller.readinessProbe.httpGet.port

Порт для проверки готовности

10254

controller.readinessProbe.httpGet.scheme

Схема для проверки готовности

HTTP

controller.readinessProbe.initialDelaySeconds

Начальная задержка проверки готовности

10

controller.readinessProbe.periodSeconds

Период проверки готовности

10

controller.readinessProbe.timeoutSeconds

Время ожидания проверки готовности

1

controller.readinessProbe.successThreshold

Порог успешности

1

controller.readinessProbe.failureThreshold

Порог неудач

3

controller.healthCheckPath

Путь для проверки здоровья

/healthz

controller.healthCheckHost

Хост для проверки здоровья

""

controller.podAnnotations

Аннотации для pods

{}

controller.replicaCount

Количество реплик

1

controller.minAvailable

Минимальное количество доступных pods

1

controller.resources.limits.cpu

Лимит CPU

100m

controller.resources.limits.memory

Лимит памяти

256Mi

controller.resources.requests.cpu

Запрос CPU

100m

controller.resources.requests.memory

Запрос памяти

90Mi

controller.autoscaling.enabled

Включить автомасштабирование

false

controller.autoscaling.annotations

Аннотации для HPA

{}

controller.autoscaling.minReplicas

Минимальное количество реплик

1

controller.autoscaling.maxReplicas

Максимальное количество реплик

11

controller.autoscaling.targetCPUUtilizationPercentage

Целевая утилизация CPU

50

controller.autoscaling.targetMemoryUtilizationPercentage

Целевая утилизация памяти

50

controller.autoscaling.behavior

Поведение автомасштабирования

{}

controller.autoscalingTemplate

Шаблон пользовательских метрик

[]

controller.keda.apiVersion

Версия API KEDA

keda.sh/v1alpha1

controller.keda.enabled

Включить KEDA автомасштабирование

false

controller.keda.minReplicas

Минимальное количество реплик KEDA

1

controller.keda.maxReplicas

Максимальное количество реплик KEDA

11

controller.keda.pollingInterval

Интервал опроса KEDA

30

controller.keda.cooldownPeriod

Период охлаждения KEDA

300

controller.keda.restoreToOriginalReplicaCount

Восстановить исходное количество реплик

false

controller.keda.scaledObject.annotations

Аннотации для ScaledObject

{}

controller.keda.triggers

Триггеры KEDA

[]

controller.keda.behavior

Поведение KEDA

{}

controller.enableMimalloc

Включить mimalloc как замену malloc

true

controller.customTemplate.configMapName

Имя ConfigMap для пользовательского шаблона

""

controller.customTemplate.configMapKey

Ключ ConfigMap для шаблона

""

controller.service.enabled

Включить сервисы контроллера

true

controller.service.external.enabled

Включить внешний сервис

true

controller.service.external.annotations

Аннотации для внешнего сервиса

{}

controller.service.labels

Метки для сервисов

{}

controller.service.external.type

Тип внешнего сервиса

LoadBalancer

controller.service.external.clusterIP

Внутренний IP кластера для внешнего сервиса

""

controller.service.external.externalIPs

Внешние IP-адреса

[]

controller.service.external.loadBalancerIP

IP балансировщика нагрузки (устарело)

""

controller.service.external.loadBalancerSourceRanges

Разрешенные IP диапазоны

[]

controller.service.external.loadBalancerClass

Класс балансировщика нагрузки

""

controller.service.external.externalTrafficPolicy

Политика внешнего трафика

Local

controller.service.external.sessionAffinity

Сродство сессий

""

controller.service.external.ipFamilyPolicy

Политика IP-семейств

SingleStack

controller.service.external.ipFamilies

Семейства IP адресов

["IPv4"]

controller.service.enableHttp

Включить HTTP

true

controller.service.enableHttps

Включить HTTPS

true

controller.service.ports.http

Внешний HTTP-порт

80

controller.service.ports.https

Внешний HTTPS-порт

443

controller.service.targetPorts.http

Целевой HTTP-порт

http

controller.service.targetPorts.https

Целевой HTTPS-порт

https

controller.service.appProtocol

Объявлять протокол приложения

true

controller.service.nodePorts.http

NodePort для HTTP

""

controller.service.nodePorts.https

NodePort для HTTPS

""

controller.service.nodePorts.tcp

NodePort сопоставление для TCP

{}

controller.service.nodePorts.udp

NodePort сопоставление для UDP

{}

controller.service.internal.enabled

Включить внутренний сервис

false

controller.service.internal.annotations

Аннотации для внутреннего сервиса

{}

controller.service.internal.type

Тип внутреннего сервиса

""

controller.service.internal.clusterIP

Внутренний IP для внутреннего сервиса

""

controller.service.internal.externalIPs

Внешние IP для внутреннего сервиса

[]

controller.service.internal.loadBalancerIP

IP-балансировщика для внутреннего сервиса

""

controller.service.internal.loadBalancerSourceRanges

Диапазоны IP для внутреннего сервиса

[]

controller.service.internal.loadBalancerClass

Класс балансировщика для внутреннего сервиса

""

controller.service.internal.externalTrafficPolicy

Политика трафика для внутреннего сервиса

""

controller.service.internal.sessionAffinity

Сродство сессий для внутреннего сервиса

""

controller.service.internal.ipFamilyPolicy

Политика IP-семейств для внутреннего сервиса

SingleStack

controller.service.internal.ipFamilies

IP-семейства для внутреннего сервиса

["IPv4"]

controller.service.internal.ports

Порты для внутреннего сервиса

{}

controller.service.internal.targetPorts

Целевые порты для внутреннего сервиса

{}

controller.service.internal.appProtocol

Протокол приложения для внутреннего сервиса

true

controller.service.internal.nodePorts.http

NodePort HTTP для внутреннего сервиса

""

controller.service.internal.nodePorts.https

NodePort HTTPS для внутреннего сервиса

""

controller.service.internal.nodePorts.tcp

TCP NodePort для внутреннего сервиса

{}

controller.service.internal.nodePorts.udp

UDP NodePort для внутреннего сервиса

{}

controller.shareProcessNamespace

Разделять пространство процессов

false

controller.extraContainers

Дополнительные контейнеры

[]

controller.extraVolumeMounts

Дополнительные монтирования томов

[]

controller.extraVolumes

Дополнительные тома

[]

controller.extraInitContainers

Дополнительные init-контейнеры

[]

controller.extraModules

Дополнительные модули NGINX

[]

controller.admissionWebhooks.name

Имя admissionWebhooks

admission

controller.admissionWebhooks.annotations

Аннотации для admissionWebhooks

{}

controller.admissionWebhooks.enabled

Включить admissionWebhooks

true

controller.admissionWebhooks.extraEnvs

Дополнительные переменные окружения

[]

controller.admissionWebhooks.failurePolicy

Политика при ошибках

Fail

controller.admissionWebhooks.port

Порт webhook

8443

controller.admissionWebhooks.certificate

Путь к сертификату

/usr/local/certificates/cert

controller.admissionWebhooks.key

Путь к ключу

/usr/local/certificates/key

controller.admissionWebhooks.namespaceSelector

Селектор namespace

{}

controller.admissionWebhooks.objectSelector

Селектор объектов

{}

controller.admissionWebhooks.labels

Метки для webhook

{}

controller.admissionWebhooks.existingPsp

Существующая PSP

""

controller.admissionWebhooks.service.annotations

Аннотации сервиса webhook

{}

controller.admissionWebhooks.service.externalIPs

Внешние IP-сервиса webhook

[]

controller.admissionWebhooks.service.loadBalancerSourceRanges

Диапазоны IP для webhook

[]

controller.admissionWebhooks.service.servicePort

Порт сервиса webhook

443

controller.admissionWebhooks.service.type

Тип сервиса webhook

ClusterIP

controller.admissionWebhooks.createSecretJob.name

Имя задачи создания секрета

create

controller.admissionWebhooks.createSecretJob.securityContext

Контекст безопасности задачи

[]

controller.admissionWebhooks.createSecretJob.resources

Ресурсы задачи создания секрета

{}

controller.admissionWebhooks.patchWebhookJob.name

Имя задачи патчинга webhook

patch

controller.admissionWebhooks.patchWebhookJob.securityContext

Контекст безопасности патчинга

[]

controller.admissionWebhooks.patchWebhookJob.resources

Ресурсы задачи патчинга

{}

controller.admissionWebhooks.patch.enabled

Включить патчинг webhook

true

controller.admissionWebhooks.patch.image.registry

Реестр образа для патчинга

[registry.k8s.io](http://registry.k8s.io/)

controller.admissionWebhooks.patch.image.image

Образ для патчинга

ingress-nginx/kube-webhook-certgen

controller.admissionWebhooks.patch.image.tag

Тег образа для патчинга

v1.5.2

controller.admissionWebhooks.patch.image.digest

Дайджест образа для патчинга

sha256:<cert>

controller.admissionWebhooks.patch.image.pullPolicy

Политика загрузки образа

IfNotPresent

controller.admissionWebhooks.patch.priorityClassName

Класс приоритета для патчинга

""

controller.admissionWebhooks.patch.podAnnotations

Аннотации пода патчинга

{}

controller.admissionWebhooks.patch.networkPolicy.enabled

NetworkPolicy для патчинга

false

controller.admissionWebhooks.patch.nodeSelector

Селектор узлов для патчинга

{"kubernetes.io/os": "linux"}

controller.admissionWebhooks.patch.tolerations

Tolerations для патчинга

[]

controller.admissionWebhooks.patch.labels

Метки для патчинга

{}

controller.admissionWebhooks.patch.securityContext

Контекст безопасности патчинга

{}

controller.admissionWebhooks.patch.rbac.create

Создать RBAC для патчинга

true

controller.admissionWebhooks.patch.serviceAccount.create

Создать ServiceAccount для патчинга

true

controller.admissionWebhooks.patch.serviceAccount.name

Имя ServiceAccount для патчинга

""

controller.admissionWebhooks.patch.serviceAccount.automountServiceAccountToken

Автомонтирование токена

true

controller.admissionWebhooks.certManager.enabled

Использовать Cert-manager

true

controller.admissionWebhooks.certManager.rootCert.duration

Длительность корневого сертификата

""

controller.admissionWebhooks.certManager.admissionCert.duration

Длительность сертификата webhook

""

controller.metrics.port

Порт метрик

10254

controller.metrics.portName

Имя порта метрик

metrics

controller.metrics.enabled

Включить метрики

false

controller.metrics.service.annotations

Аннотации сервиса метрик

{}

controller.metrics.service.labels

Метки сервиса метрик

{}

controller.metrics.service.externalIPs

Внешние IP-сервиса метрик

[]

controller.metrics.service.loadBalancerSourceRanges

Диапазоны IP сервиса метрик

[]

controller.metrics.service.servicePort

Порт сервиса метрик

10254

controller.metrics.service.type

Тип сервиса метрик

ClusterIP

controller.metrics.serviceMonitor.enabled

Включить ServiceMonitor

false

controller.metrics.serviceMonitor.additionalLabels

Дополнительные метки ServiceMonitor

{}

controller.metrics.serviceMonitor.annotations

Аннотации ServiceMonitor

{}

controller.metrics.serviceMonitor.namespace

Namespace для ServiceMonitor

""

controller.metrics.serviceMonitor.namespaceSelector

Селектор namespace для мониторинга

{}

controller.metrics.serviceMonitor.scrapeInterval

Интервал сбора метрик

30s

controller.metrics.serviceMonitor.targetLabels

Целевые метки

[]

controller.metrics.serviceMonitor.relabelings

Перемаркировка метрик

[]

controller.metrics.serviceMonitor.metricRelabelings

Перемаркировка значений метрик

[]

controller.metrics.prometheusRule.enabled

Включить PrometheusRule

false

controller.metrics.prometheusRule.additionalLabels

Дополнительные метки правил

{}

controller.metrics.prometheusRule.rules

Правила Prometheus

[]

controller.lifecycle.preStop.exec.command

Команда для корректного завершения

["/wait-shutdown"]

controller.priorityClassName

Класс приоритета pod

""

controller.revisionHistoryLimit

Лимит истории ревизий

10

revisionHistoryLimit - лимит истории ревизий#

Параметр

Описание

Значение по умолчанию

revisionHistoryLimit

Лимит сохраняемых ревизий развертывания

10

defaultBackend - настройки backend по умолчанию#

Параметр

Описание

Значение по умолчанию

defaultBackend.enabled

Включить backend по умолчанию

false

defaultBackend.name

Имя backend по умолчанию

defaultbackend

defaultBackend.image.registry

Реестр образа backend

[registry.k8s.io](http://registry.k8s.io/)

defaultBackend.image.image

Образ backend

defaultbackend-amd64

defaultBackend.image.tag

Тег образа backend

1.5

defaultBackend.image.pullPolicy

Политика загрузки образа backend

IfNotPresent

defaultBackend.image.runAsNonRoot

Запуск без root для backend

true

defaultBackend.image.runAsUser

ID пользователя для backend

65534

defaultBackend.image.allowPrivilegeEscalation

Разрешить повышение привилегий

false

defaultBackend.image.seccompProfile.type

Тип профиля seccomp

RuntimeDefault

defaultBackend.image.readOnlyRootFilesystem

Файловая система только для чтения

true

defaultBackend.existingPsp

Существующая PSP для backend

""

defaultBackend.extraArgs

Дополнительные аргументы backend

{}

defaultBackend.serviceAccount.create

Создать ServiceAccount для backend

true

defaultBackend.serviceAccount.name

Имя ServiceAccount backend

""

defaultBackend.serviceAccount.automountServiceAccountToken

Автомонтирование токена

true

defaultBackend.extraEnvs

Дополнительные переменные окружения

[]

defaultBackend.port

Порт backend

8080

defaultBackend.livenessProbe.failureThreshold

Порог неудач проверки живости

3

defaultBackend.livenessProbe.initialDelaySeconds

Начальная задержка проверки живости

30

defaultBackend.livenessProbe.periodSeconds

Период проверки живости

10

defaultBackend.livenessProbe.successThreshold

Порог успешности

1

defaultBackend.livenessProbe.timeoutSeconds

Время ожидания проверки

5

defaultBackend.readinessProbe.failureThreshold

Порог неудач проверки готовности

6

defaultBackend.readinessProbe.initialDelaySeconds

Начальная задержка проверки готовности

0

defaultBackend.readinessProbe.periodSeconds

Период проверки готовности

5

defaultBackend.readinessProbe.successThreshold

Порог успешности

1

defaultBackend.readinessProbe.timeoutSeconds

Время ожидания проверки

5

defaultBackend.updateStrategy

Стратегия обновления backend

{}

defaultBackend.minReadySeconds

Минимальное время готовности

0

defaultBackend.tolerations

Tolerations для backend

[]

defaultBackend.affinity

Правила аффинности для backend

{}

defaultBackend.topologySpreadConstraints

Ограничения распределения backend

[]

defaultBackend.podSecurityContext

Контекст безопасности пода backend

{}

defaultBackend.containerSecurityContext

Контекст безопасности контейнера

{}

defaultBackend.podLabels

Метки pods backend

{}

defaultBackend.nodeSelector

Селектор узлов для backend

{"[kubernetes.io/os](http://kubernetes.io/os)": "linux"}

defaultBackend.podAnnotations

Аннотации pods backend

{}

defaultBackend.replicaCount

Количество реплик backend

1

defaultBackend.minAvailable

Минимальное количество доступных pods

1

defaultBackend.resources

Ресурсы для backend

{}

defaultBackend.extraVolumeMounts

Дополнительные монтирования томов

[]

defaultBackend.extraVolumes

Дополнительные тома

[]

defaultBackend.extraConfigMaps

Дополнительные ConfigMaps

[]

defaultBackend.autoscaling.annotations

Аннотации автомасштабирования

{}

defaultBackend.autoscaling.enabled

Включить автомасштабирование

false

defaultBackend.autoscaling.minReplicas

Минимальное количество реплик

1

defaultBackend.autoscaling.maxReplicas

Максимальное количество реплик

2

defaultBackend.autoscaling.targetCPUUtilizationPercentage

Целевая утилизация CPU

50

defaultBackend.autoscaling.targetMemoryUtilizationPercentage

Целевая утилизация памяти

50

defaultBackend.networkPolicy.enabled

Включить NetworkPolicy для backend

false

defaultBackend.service.annotations

Аннотации сервиса backend

{}

defaultBackend.service.externalIPs

Внешний IP-сервис backend

[]

defaultBackend.service.loadBalancerSourceRanges

IP-диапазоны сервиса backend

[]

defaultBackend.service.servicePort

Порт сервиса backend

80

defaultBackend.service.type

Тип сервиса backend

ClusterIP

defaultBackend.priorityClassName

Класс приоритета backend

""

defaultBackend.labels

Метки ресурсов backend

{}

rbac - контроль доступа на основе ролей#

Параметр

Описание

Значение по умолчанию

rbac.create

Создать ресурсы RBAC

true

rbac.scope

Ограничить RBAC-областью

false

podSecurityPolicy - политика безопасности подов#

Параметр

Описание

Значение по умолчанию

podSecurityPolicy.enabled

Включить Pod Security Policy

false

serviceAccount - сервисная учетная запись#

Параметр

Описание

Значение по умолчанию

serviceAccount.create

Создать ServiceAccount

true

serviceAccount.name

Имя ServiceAccount

""

serviceAccount.automountServiceAccountToken

Автомонтирование токена

true

serviceAccount.annotations

Аннотации для ServiceAccount

{}

imagePullSecrets - секреты для загрузки образов#

Параметр

Описание

Значение по умолчанию

imagePullSecrets

Секреты для доступа к приватным реестрам

[]

tcp - конфигурация TCP-сервисов#

Параметр

Описание

Значение по умолчанию

tcp

Сопоставление TCP-сервисов (формат "порт": "namespace/service:порт")

{}

udp - конфигурация UDP-сервисов#

Параметр

Описание

Значение по умолчанию

udp

Сопоставление UDP-сервисов (формат "порт": "namespace/service:порт")

{}

portNamePrefix - префикс имен портов#

Параметр

Описание

Значение по умолчанию

portNamePrefix

Префикс для имен TCP и UDP портов в сервисе контроллера

""

dhParam - параметры Diffie-Hellman#

Параметр

Описание

Значение по умолчанию

dhParam

Base64-кодированный параметр Diffie-Hellman для SSL

""