apiVersion: apps/v1 kind: Deployment metadata: name: registry-server namespace: terra labels: app: registry-server spec: replicas: 1 selector: matchLabels: app: registry-server template: metadata: labels: app: registry-server spec: containers: - name: registry-server image: naeel/terraform-registry-server:gpg-key-20260208 imagePullPolicy: Always env: - name: REGISTRY_HOSTNAME value: "terra.k8c.ru" - name: S3_ENDPOINT value: "s3.msk-1.ngcloud.ru" - name: S3_ACCESS_KEY valueFrom: secretKeyRef: key: access-key name: s3-credentials - name: S3_SECRET_KEY valueFrom: secretKeyRef: key: secret-key name: s3-credentials - name: S3_BUCKET value: "terraform-registry" - name: S3_USE_SSL value: "true" ports: - containerPort: 8080 --- apiVersion: v1 kind: Service metadata: name: registry-server namespace: terra spec: selector: app: registry-server ports: - port: 80 targetPort: 8080 --- apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: registry-ingress namespace: terra annotations: nginx.ingress.kubernetes.io/rewrite-target: / cert-manager.io/cluster-issuer: letsencrypt-prod spec: ingressClassName: nginx tls: - hosts: - terra.k8c.ru secretName: registry-tls rules: - host: terra.k8c.ru http: paths: - path: / pathType: Prefix backend: service: name: registry-server port: number: 80