Skip to content

Exposing Web Apps & Ingress

Berkelium uses the Traefik / NGINX Ingress Controller paired with Cert-Manager to provide automated Let’s Encrypt / Lab SSL certificates for research web services.

To expose a Dash, Streamlit, or web application under *.berkelium.lbl.gov:

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: synch-viewer-ingress
namespace: sci-myproject
annotations:
cert-manager.io/cluster-issuer: "letsencrypt-prod"
traefik.ingress.kubernetes.io/router.entrypoints: "websecure"
spec:
rules:
- host: viewer-als.berkelium.lbl.gov
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: viewer-service
port:
number: 8080
tls:
- hosts:
- viewer-als.berkelium.lbl.gov
secretName: viewer-als-tls-cert

Once applied, DNS and TLS certificate provisioning completes in less than 60 seconds.