stack.basicstack.de/apps/headlamp/ingress.yaml
CTO Agent c6993d337c Fix Headlamp OIDC callback URL generation
Set HEADLAMP_CONFIG_BASE_URL to https://headlamp.basicstack.de to ensure
the OIDC callback URL is generated correctly with HTTPS scheme. When
running behind Traefik without explicit base URL, Headlamp may generate
http:// callback URLs instead of https://, causing OIDC flow failures.

Also added traefik.ingress.kubernetes.io/preserve-host annotation to
ensure proper header forwarding.

Fixes: DEV-324

Co-Authored-By: Paperclip <noreply@paperclip.ing>
2026-07-18 08:39:12 +00:00

26 lines
612 B
YAML

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: headlamp
namespace: headlamp
annotations:
cert-manager.io/cluster-issuer: letsencrypt-prod
traefik.ingress.kubernetes.io/router.entrypoints: web,websecure
traefik.ingress.kubernetes.io/preserve-host: "true"
spec:
ingressClassName: traefik
rules:
- host: headlamp.basicstack.de
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: headlamp
port:
number: 4466
tls:
- hosts:
- headlamp.basicstack.de
secretName: headlamp-tls