Helm Chart Release / release-chart (push) Successful in 6s
- service.externalTrafficPolicy: Local を追加し、kube-proxyのSNATによる 実IPアドレス消失を解消(ベアメタル/MetalLB構成向け) - wp-config.php内の危険な二重REMOTE_ADDR上書き処理を削除 (Nginx real_ipモジュールの信頼境界を迂回できるIP詐称の余地があった) - smtp.* 設定を追加し、msmtp経由の外部SMTPリレー送信に対応 (helmchart/phpfpm と同一の実装パターンを踏襲) - README.md / CLAUDE.md を更新
20 lines
756 B
YAML
20 lines
756 B
YAML
apiVersion: v1
|
|
kind: Service
|
|
metadata:
|
|
name: {{ include "wordpress-nginx.fullname" . }}
|
|
labels:
|
|
{{- include "wordpress-nginx.labels" . | nindent 4 }}
|
|
spec:
|
|
type: {{ .Values.service.type }}
|
|
{{- if and .Values.service.externalTrafficPolicy (ne .Values.service.type "ClusterIP") }}
|
|
# ベアメタル環境(MetalLB等)でkube-proxyのSNATを回避し、クライアントの実IPを
|
|
# $remote_addr にそのまま渡すための設定。LoadBalancer/NodePortでのみ有効。
|
|
externalTrafficPolicy: {{ .Values.service.externalTrafficPolicy }}
|
|
{{- end }}
|
|
ports:
|
|
- port: {{ .Values.service.port }}
|
|
targetPort: http
|
|
protocol: TCP
|
|
name: http
|
|
selector:
|
|
{{- include "wordpress-nginx.selectorLabels" . | nindent 4 }} |