fae1ec2668
breaking_change_check 결과 breaking=false — custom-values.yaml이 실제로 쓰는 키 (image, http.relativePath, command, ingress, proxy, resources, database, extraEnv) 중 어느 것도 diff에 걸리지 않았다. 유일한 템플릿 변경(probe 경로가 managementRelativePath를 coalesce로 우선하도록 바뀜)도 relativePath: "/" 를 그대로 쓰므로 동작 영향이 없다. CRD·의존성 변경 없음. appVersion은 26.6.4→26.7.2로 오르지만 custom-values.yaml이 자체 빌드 이미지 태그(26.7.1-bci15.7-hardened)를 명시적으로 고정하므로 이 업그레이드로 실제 배포 버전이 바뀌지는 않는다 — 26.7.2로 올리려면 hardened-containers에서 별도로 자체 빌드해야 한다. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
66 lines
2.4 KiB
YAML
66 lines
2.4 KiB
YAML
apiVersion: v1
|
|
kind: Service
|
|
metadata:
|
|
name: {{ include "keycloak.fullname" . }}-http
|
|
namespace: {{ include "keycloak.namespace" . }}
|
|
{{- with .Values.service.annotations }}
|
|
annotations:
|
|
{{- range $key, $value := . }}
|
|
{{- printf "%s: %s" $key (tpl $value $ | quote) | nindent 4 }}
|
|
{{- end }}
|
|
{{- end }}
|
|
labels:
|
|
{{- include "keycloak.labels" . | nindent 4 }}
|
|
{{- range $key, $value := .Values.service.labels }}
|
|
{{- printf "%s: %s" $key (tpl $value $ | quote) | nindent 4 }}
|
|
{{- end }}
|
|
app.kubernetes.io/component: http
|
|
spec:
|
|
type: {{ .Values.service.type }}
|
|
{{- if and (eq "LoadBalancer" .Values.service.type) .Values.service.loadBalancerIP }}
|
|
loadBalancerIP: {{ .Values.service.loadBalancerIP }}
|
|
{{- end }}
|
|
{{- if and (eq "LoadBalancer" .Values.service.type) .Values.service.loadBalancerSourceRanges }}
|
|
loadBalancerSourceRanges:
|
|
{{- toYaml .Values.service.loadBalancerSourceRanges | nindent 4 }}
|
|
{{- end }}
|
|
{{- if or (eq "LoadBalancer" .Values.service.type) (eq "NodePort" .Values.service.type) }}
|
|
externalTrafficPolicy: {{ .Values.service.externalTrafficPolicy }}
|
|
{{- end }}
|
|
{{- if .Values.service.internalTrafficPolicy }}
|
|
internalTrafficPolicy: {{ .Values.service.internalTrafficPolicy }}
|
|
{{- end }}
|
|
{{- if .Values.service.sessionAffinity }}
|
|
sessionAffinity: {{ .Values.service.sessionAffinity }}
|
|
{{- with .Values.service.sessionAffinityConfig }}
|
|
sessionAffinityConfig:
|
|
{{- toYaml . | nindent 4 }}
|
|
{{- end }}
|
|
{{- end }}
|
|
ports:
|
|
- name: '{{ .Values.http.internalPort }}'
|
|
port: 9000
|
|
protocol: TCP
|
|
targetPort: '{{ .Values.http.internalPort }}'
|
|
- name: http
|
|
port: {{ .Values.service.httpPort }}
|
|
targetPort: http
|
|
{{- if and (or (eq "NodePort" .Values.service.type) (eq "LoadBalancer" .Values.service.type) ) .Values.service.httpNodePort }}
|
|
nodePort: {{ .Values.service.httpNodePort }}
|
|
{{- end }}
|
|
protocol: TCP
|
|
{{- if .Values.service.httpsPort }}
|
|
- name: https
|
|
port: {{ .Values.service.httpsPort }}
|
|
targetPort: https
|
|
{{- if and (or (eq "NodePort" .Values.service.type) (eq "LoadBalancer" .Values.service.type) ) .Values.service.httpsNodePort }}
|
|
nodePort: {{ .Values.service.httpsNodePort }}
|
|
{{- end }}
|
|
protocol: TCP
|
|
{{- end }}
|
|
{{- with .Values.service.extraPorts }}
|
|
{{- toYaml . | nindent 4 }}
|
|
{{- end }}
|
|
selector:
|
|
{{- include "keycloak.selectorLabels" . | nindent 4 }}
|