--- # HTTPS front for the k8s Gitea on git.k8s.syd1.au.unkin.net (external-dns # k8s.syd1 zone). git.unkin.net stays on the VM haproxy until cutover. apiVersion: gateway.networking.k8s.io/v1 kind: Gateway metadata: name: gitea namespace: gitea labels: app.kubernetes.io/name: gitea app.kubernetes.io/instance: gitea traefik.io/instance: internal annotations: cert-manager.io/cluster-issuer: vault-issuer cert-manager.io/common-name: git.k8s.syd1.au.unkin.net cert-manager.io/private-key-size: "4096" external-dns.alpha.kubernetes.io/hostname: git.k8s.syd1.au.unkin.net external-dns.alpha.kubernetes.io/target: 198.18.200.4 spec: gatewayClassName: traefik-internal listeners: - name: http-admin port: 80 protocol: HTTP hostname: git.k8s.syd1.au.unkin.net allowedRoutes: namespaces: from: Same - name: https-admin port: 443 protocol: HTTPS hostname: git.k8s.syd1.au.unkin.net allowedRoutes: namespaces: from: Same tls: mode: Terminate certificateRefs: - group: "" kind: Secret name: gitea-tls