## 오프라인 환경에서 rancher의 기본 registry 설정 # systemDefaultRegistry: paasup.io # rancherImage: paasup.io/rancher/rancher ## ingress 설정 hostname: rancher.example.org ingress: enable: true tls: source: secret secretName: rancher-tls-ingress extraAnnotations: konghq.com/connect-timeout: "30000" konghq.com/read-timeout: "1800000" konghq.com/write-timeout: "1800000" # cert-manager 사용시 cert-manager.io/cluster-issuer: "selfsigned-issuer" cert-manager.io/duration: 8760h cert-manager.io/renew-before: 720h # 사설 인증서 사용시 true # ⚠️ privateCA: true 는 deployment 가 `tls-ca` secret(키: cacerts.pem)을 non-optional 로 # 마운트하게 한다. 이 secret 이 없으면 파드가 ContainerCreating 에서 멈춘다. # 2.10.1 까지는 PaaSup 이 추가한 templates/preinstallHook/ 이 이 secret 을 만들었으나, # 2.14.3 에는 해당 템플릿이 없다(dipup 이 설치 전 단계에서 직접 생성한다 — # pkg/kube/secret.go CreateRancherCASecret). 카탈로그 차트만으로 배포할 때는 # 아래 CUSTOM-README 4장 절차대로 tls-ca secret 을 먼저 만들어야 한다. privateCA: true replicas: 1 tolerations: [] nodeSelector: {} resources: requests: cpu: 100m memory: 500Mi limits: cpu: 1000m memory: 1000Mi extraEnv: - name: TZ value: Asia/Seoul