Feature: Allow configuring SSL for the default NGINX config file
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- helm, kubernetes, nginx
- Ambito
- devops, infrastructure
Direzione di ricerca
Inizia ispezionando il values.yaml del chart e la configurazione NGINX predefinita esposta tramite la relativa config map. Confronta i valori proposti con la configurazione del gateway NGINX di Grafana Loki e verifica che le impostazioni SSL e mTLS selezionate generino una configurazione predefinita valida; il lavoro è completato quando gli utenti possono configurare SSL senza copiare e disabilitare il file predefinito.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Description of the change
Allow setting properties in the values.yaml for NGINX which update the default configuration to use SSL.
Benefits
This will make it easier to setup SSL on the NGINX instance, as currently the only option is to copy the filled-in config file from the config map and adding the necessary settings, then disabling the default file and pasting it in the custom one.
The example configuration from NGINX I think should be enough for most use cases. This change will make it easy to setup mTLS inside the cluster without needing a server mesh or other such systems.
Possible drawbacks
Added complexity to the default file and values.yaml, but it should be decent to manage.
Additional information
See how Grafana's Loki does it for their NGINX gateway as an example of the values.yaml properties.
- Lingua principale
- Go Template
- Stelle
- 536
- Fork
- 316
- Merge medio
- 4g 16h
- PR unite (30g)
- 2
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di nextcloud/helm
-
No native support for REDIS_USER enviroment varForse già presa @jholmes802 l’ha presa oggi. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
Failed to inspect imageAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
nextcloud.openmetrics.allowedClients is silently ignored unless nextcloud.configs is setForse già presa @JanWelker l’ha presa 17 giorni fa. Aperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 78/100
-
External Redis not working: redis-session.ini: Permission deniedForse già presa @antoinetran l’ha presa 21 giorni fa. Aperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 55/100
Tutte le issue di nextcloud/helm
Issue simili
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
FinanceFlash/unvibecode#203 ·
I maintainer di solito rispondono entro 1 giorno
-
Sanity on ansible-core devel fails: ignore-2.23.txt references the removed import-3.9 testForse già presa @yurnov l’ha presa oggi. Apertaneeds_triage
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 91/100
ansible-collections/kubernetes.core#1275 ·
I maintainer di solito rispondono entro 1 giorno
-
bug milestone-qa
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
lognorman20/monaco#3995 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
gnosis/gnosis_vpn#540 ·
I maintainer di solito rispondono entro 1 giorno