Exposing Web Apps & Ingress
Berkelium uses the Traefik / NGINX Ingress Controller paired with Cert-Manager to provide automated Let’s Encrypt / Lab SSL certificates for research web services.
Example: Ingress Resource
Section titled “Example: Ingress Resource”To expose a Dash, Streamlit, or web application under *.berkelium.lbl.gov:
apiVersion: networking.k8s.io/v1kind: Ingressmetadata: name: synch-viewer-ingress namespace: sci-myproject annotations: cert-manager.io/cluster-issuer: "letsencrypt-prod" traefik.ingress.kubernetes.io/router.entrypoints: "websecure"spec: rules: - host: viewer-als.berkelium.lbl.gov http: paths: - path: / pathType: Prefix backend: service: name: viewer-service port: number: 8080 tls: - hosts: - viewer-als.berkelium.lbl.gov secretName: viewer-als-tls-certOnce applied, DNS and TLS certificate provisioning completes in less than 60 seconds.
