{{- if .Values.ingress.enabled }} # WARNING: Do NOT apply to existing clusters without confirming TLS issuer. # LetsEncrypt rate limits apply. For testing, use a self-signed issuer. apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: registry-ingress namespace: {{ .Values.global.namespace }} annotations: {{- if .Values.ingress.tls.enabled }} cert-manager.io/cluster-issuer: {{ .Values.ingress.tls.issuer | quote }} {{- end }} {{- range $key, $value := .Values.ingress.annotations }} {{ $key }}: {{ $value | quote }} {{- end }} labels: {{- include "terraform-registry.labels" . | nindent 4 }} spec: ingressClassName: {{ .Values.ingress.className | quote }} {{- if .Values.ingress.tls.enabled }} tls: - hosts: - {{ .Values.ingress.host | quote }} secretName: {{ .Values.ingress.tls.secretName }} {{- end }} rules: - host: {{ .Values.ingress.host | quote }} http: paths: - path: / pathType: Prefix backend: service: name: registry-server port: number: {{ .Values.registry.service.port }} {{- end }}