CRD Traefiku
Balík obsahuje plnohodnotné zdroje pre CRD Traefiku. IngressRoute poskladáte z hodnotových objektov TraefikRoute a TraefikService a middlewary pripojíte podľa mena:
use RoundlyConsulting\KubernetesApi\Resources\Types\TraefikRoute;
use RoundlyConsulting\KubernetesApi\Resources\Types\TraefikService;
// A middleware that redirects to HTTPS (permanent by default)
$cluster->traefikMiddlewares()
->setNamespace('shop')
->setName('redirect-https')
->redirectToScheme('https')
->create();
// HTTP entry point: send everything through the redirect
$cluster->traefikIngressRoutes()
->setNamespace('shop')
->setName('checkout-http')
->setEntryPoints(['web'])
->addRoute(
TraefikRoute::hostRule('shop.example.com')
->addMiddleware('redirect-https')
->addService(TraefikService::to('checkout', '80')),
)
->create();
// HTTPS entry point: host and path routing with TLS
$cluster->traefikIngressRoutes()
->setNamespace('shop')
->setName('checkout')
->setEntryPoints(['websecure'])
->addRoute(TraefikRoute::hostRule('shop.example.com')->addService(TraefikService::to('checkout', '80')))
->addRoute(
TraefikRoute::matchRule('Host(`shop.example.com`) && PathPrefix(`/api`)')
->addService(TraefikService::to('checkout-api', '8080')),
)
->setSpec('tls', ['secretName' => 'wildcard-tls'])
->create();
$route = $cluster->traefikIngressRoutes()->setNamespace('shop')->withName('checkout')->find();
$route->getEntryPoints(); // ['websecure']
$route->getRoutes(); // TraefikRoute[]- TraefikRoute::hostRule($host) a pathRule($path) vytvoria pravidlá Host a PathPrefix; matchRule($rule) prijme ľubovoľný výraz pravidla Traefiku.
- addMiddleware($name, $namespace = null) odkáže na middleware; addService(TraefikService::to($service, $port)) pridá backend.
- TraefikMiddleware::redirectToScheme($scheme = 'https', $permanent = true) pokrýva bežné presmerovanie; iné nastavenia middlewaru zapíšete cez setSpec().
TLS a transport
Okrem IngressRoute a Middleware sú plnohodnotné aj CRD pre TLS a transport — ku každému zobrazenému setteru existuje getter:
// Point a default certificate at a kubernetes.io/tls Secret.
$cluster->traefikTlsStores()
->setNamespace('default')
->setName('default')
->setDefaultCertificate('wildcard-tls')
->create();
// Configure how Traefik dials a backend.
$cluster->traefikServersTransports()
->setNamespace('default')
->setName('backend')
->setServerName('backend.internal')
->insecureSkipVerify()
->setRootCAsSecrets(['backend-ca'])
->setCertificatesSecrets(['backend-client-cert']) // client certificates for mTLS
->create();
// Constrain TLS versions and cipher suites.
$cluster->traefikTlsOptions()
->setNamespace('default')
->setName('modern')
->setMinVersion('VersionTLS12')
->setMaxVersion('VersionTLS13')
->setCipherSuites(['TLS_AES_256_GCM_SHA384'])
->create();API skupina
Každý zdroj Traefiku pri vytvorení načíta kubernetes.traefik.group. Predvolená hodnota traefik.io/v1alpha1 zodpovedá Traefiku v3; pre staršie inštalácie ju nasmerujte na staršiu skupinu. Prázdna hodnota sa počíta ako nenastavená a ponechá dodanú skupinu; nereťazcová hodnota vyhodí InvalidConfigurationException, namiesto aby sa ignorovala:
// config/kubernetes.php
'traefik' => [
'group' => 'traefik.containo.us/v1alpha1', // Traefik installations older than v3
],REST plurály — middlewares, tlsstores, serverstransports a tlsoptions — sú pevne nastavené podľa skutočných CRD, takže nikdy nezávisia od anglického skloňovania.
Prejavte lásku k open source
Tento balík je zadarmo pod licenciou MIT. Ak vám šetrí čas, jednorazový príspevok alebo členstvo na Patreone nám pomôže ho ďalej udržiavať, testovať a dokumentovať.
Ďalšie spôsoby podpory vrátane kryptomienOdoslaním daru súhlasíte s našimi podmienkami prijímania darov.
Chcete to zabudovať do svojho produktu?
Naše balíky integrujeme do zákazkových Laravel a AI riešení. Napíšte nám, na čom pracujete, a ozveme sa do 48 hodín.