Browse Source

Merge pull request #146 from abpframework/skoc/certification

Update internalAuthServerAuthority to use HTTPS and enable RequireHttpsMetadata
pull/147/head
selman koc 1 year ago
committed by GitHub
parent
commit
f70f4d084b
No known key found for this signature in database GPG Key ID: B5690EEEBB952194
  1. 4
      etc/k8s/helm-chart/eventhub/charts/account/templates/account-ingress.yaml
  2. 4
      etc/k8s/helm-chart/eventhub/charts/admin-api/templates/admin-api-ingress.yaml
  3. 4
      etc/k8s/helm-chart/eventhub/charts/admin/templates/admin-ingress.yaml
  4. 4
      etc/k8s/helm-chart/eventhub/charts/api/templates/api-ingress.yaml
  5. 4
      etc/k8s/helm-chart/eventhub/charts/www/templates/www-ingress.yaml
  6. 4
      etc/k8s/helm-chart/eventhub/values.azure.yaml

4
etc/k8s/helm-chart/eventhub/charts/account/templates/account-ingress.yaml

@ -7,7 +7,7 @@ metadata:
nginx.ingress.kubernetes.io/force-ssl-redirect: "true" nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
nginx.ingress.kubernetes.io/proxy-buffer-size: "{{ .Values.global.nginxProxyBufferSize }}" nginx.ingress.kubernetes.io/proxy-buffer-size: "{{ .Values.global.nginxProxyBufferSize }}"
nginx.ingress.kubernetes.io/proxy-buffers-number: "{{ .Values.global.nginxProxyBuffersNumber }}" nginx.ingress.kubernetes.io/proxy-buffers-number: "{{ .Values.global.nginxProxyBuffersNumber }}"
cert-manager.io/cluster-issuer: letsencrypt # #cert-manager.io/cluster-issuer: letsencrypt
# nginx.ingress.kubernetes.io/configuration-snippet: | # nginx.ingress.kubernetes.io/configuration-snippet: |
# more_set_input_headers "from-ingress: true"; # more_set_input_headers "from-ingress: true";
spec: spec:
@ -15,7 +15,7 @@ spec:
tls: tls:
- hosts: - hosts:
- {{ .Values.global.accountDomain }} - {{ .Values.global.accountDomain }}
secretName: {{ .Release.Name }}-{{ .Chart.Name }}-tls secretName: oeh-origin-tls
rules: rules:
- host: "{{ .Values.global.accountDomain }}" - host: "{{ .Values.global.accountDomain }}"
http: http:

4
etc/k8s/helm-chart/eventhub/charts/admin-api/templates/admin-api-ingress.yaml

@ -7,13 +7,13 @@ metadata:
nginx.ingress.kubernetes.io/force-ssl-redirect: "true" nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
nginx.ingress.kubernetes.io/proxy-buffer-size: "{{ .Values.global.nginxProxyBufferSize }}" nginx.ingress.kubernetes.io/proxy-buffer-size: "{{ .Values.global.nginxProxyBufferSize }}"
nginx.ingress.kubernetes.io/proxy-buffers-number: "{{ .Values.global.nginxProxyBuffersNumber }}" nginx.ingress.kubernetes.io/proxy-buffers-number: "{{ .Values.global.nginxProxyBuffersNumber }}"
cert-manager.io/cluster-issuer: letsencrypt #cert-manager.io/cluster-issuer: letsencrypt
spec: spec:
ingressClassName: nginx ingressClassName: nginx
tls: tls:
- hosts: - hosts:
- {{ .Values.global.adminApiDomain }} - {{ .Values.global.adminApiDomain }}
secretName: {{ .Release.Name }}-{{ .Chart.Name }}-tls secretName: oeh-origin-tls
rules: rules:
- host: "{{ .Values.global.adminApiDomain }}" - host: "{{ .Values.global.adminApiDomain }}"
http: http:

4
etc/k8s/helm-chart/eventhub/charts/admin/templates/admin-ingress.yaml

@ -7,7 +7,7 @@ metadata:
nginx.ingress.kubernetes.io/force-ssl-redirect: "true" nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
nginx.ingress.kubernetes.io/proxy-buffer-size: "{{ .Values.global.nginxProxyBufferSize }}" nginx.ingress.kubernetes.io/proxy-buffer-size: "{{ .Values.global.nginxProxyBufferSize }}"
nginx.ingress.kubernetes.io/proxy-buffers-number: "{{ .Values.global.nginxProxyBuffersNumber }}" nginx.ingress.kubernetes.io/proxy-buffers-number: "{{ .Values.global.nginxProxyBuffersNumber }}"
cert-manager.io/cluster-issuer: letsencrypt #cert-manager.io/cluster-issuer: letsencrypt
# nginx.ingress.kubernetes.io/configuration-snippet: | # nginx.ingress.kubernetes.io/configuration-snippet: |
# more_set_headers "blazor-environment: {{ .Values.global.dotnetEnvironment }}"; # more_set_headers "blazor-environment: {{ .Values.global.dotnetEnvironment }}";
spec: spec:
@ -15,7 +15,7 @@ spec:
tls: tls:
- hosts: - hosts:
- {{ .Values.global.adminDomain }} - {{ .Values.global.adminDomain }}
secretName: {{ .Release.Name }}-{{ .Chart.Name }}-tls secretName: oeh-origin-tls
rules: rules:
- host: "{{ .Values.global.adminDomain }}" - host: "{{ .Values.global.adminDomain }}"
http: http:

4
etc/k8s/helm-chart/eventhub/charts/api/templates/api-ingress.yaml

@ -7,13 +7,13 @@ metadata:
nginx.ingress.kubernetes.io/force-ssl-redirect: "true" nginx.ingress.kubernetes.io/force-ssl-redirect: "true"
nginx.ingress.kubernetes.io/proxy-buffer-size: "{{ .Values.global.nginxProxyBufferSize }}" nginx.ingress.kubernetes.io/proxy-buffer-size: "{{ .Values.global.nginxProxyBufferSize }}"
nginx.ingress.kubernetes.io/proxy-buffers-number: "{{ .Values.global.nginxProxyBuffersNumber }}" nginx.ingress.kubernetes.io/proxy-buffers-number: "{{ .Values.global.nginxProxyBuffersNumber }}"
cert-manager.io/cluster-issuer: letsencrypt #cert-manager.io/cluster-issuer: letsencrypt
spec: spec:
ingressClassName: nginx ingressClassName: nginx
tls: tls:
- hosts: - hosts:
- {{ .Values.global.apiDomain }} - {{ .Values.global.apiDomain }}
secretName: {{ .Release.Name }}-{{ .Chart.Name }}-tls secretName: oeh-origin-tls
rules: rules:
- host: "{{ .Values.global.apiDomain }}" - host: "{{ .Values.global.apiDomain }}"
http: http:

4
etc/k8s/helm-chart/eventhub/charts/www/templates/www-ingress.yaml

@ -10,7 +10,7 @@ metadata:
{{- if eq .Release.Name "eh-az" }} {{- if eq .Release.Name "eh-az" }}
nginx.ingress.kubernetes.io/from-to-www-redirect: "true" nginx.ingress.kubernetes.io/from-to-www-redirect: "true"
{{- end }} {{- end }}
cert-manager.io/cluster-issuer: letsencrypt #cert-manager.io/cluster-issuer: letsencrypt
spec: spec:
ingressClassName: nginx ingressClassName: nginx
tls: tls:
@ -19,7 +19,7 @@ spec:
{{- if eq .Release.Name "eh-az" }} {{- if eq .Release.Name "eh-az" }}
- {{ print "www." .Values.global.wwwDomain }} - {{ print "www." .Values.global.wwwDomain }}
{{- end }} {{- end }}
secretName: {{ .Release.Name }}-{{ .Chart.Name }}-tls secretName: oeh-origin-tls
rules: rules:
{{- if eq .Release.Name "eh-az" }} {{- if eq .Release.Name "eh-az" }}
- host: "{{ print "www." .Values.global.wwwDomain }}" - host: "{{ print "www." .Values.global.wwwDomain }}"

4
etc/k8s/helm-chart/eventhub/values.azure.yaml

@ -15,8 +15,8 @@ global:
nginxProxyBuffersNumber: "8" nginxProxyBuffersNumber: "8"
defaultConnString: "Host=eh-az-postgresql;Port=5432;Database=EventHub;Username=root;Password=root" defaultConnString: "Host=eh-az-postgresql;Port=5432;Database=EventHub;Username=root;Password=root"
redisConfiguration: "eh-az-redis" redisConfiguration: "eh-az-redis"
internalAuthServerAuthority: "http://account.openeventhub.com" internalAuthServerAuthority: "https://account.openeventhub.com"
internalAuthServerRequireHttpsMetadata: "false" internalAuthServerRequireHttpsMetadata: "true"
stringEncryptionDefaultPassPhrase: "TxVIZFPxK33czbbv" stringEncryptionDefaultPassPhrase: "TxVIZFPxK33czbbv"
imagePullPolicy: Always imagePullPolicy: Always
eventHubImageVersion: latest eventHubImageVersion: latest

Loading…
Cancel
Save