---
title: "Labels et annotations"
description: "Index des labels et annotations à effet plateforme sur Kontainers : exposition publique, certificats TLS, classe d'ingress."
source_url:
  html: https://docs.blackswift.cloud/reference/labels-et-annotations/
  md: https://docs.blackswift.cloud/reference/labels-et-annotations.md
---

# Labels et annotations

> Index des labels et annotations à effet plateforme sur Kontainers : exposition publique, certificats TLS, classe d'ingress.

Certains labels et annotations déclenchent un comportement de la plateforme.
Cette page les recense tous — une ligne par entrée, le détail dans la page liée.

## Labels

| Label | Se pose sur | Effet | Détail |
| --- | --- | --- | --- |
| `exposition: public` | les **pods** (template du Deployment) | Autorise le trafic Internet **direct** vers ces pods (NodePort, LoadBalancer). Jamais nécessaire pour l'Ingress. | [Isolation réseau](https://docs.blackswift.cloud/comprendre/isolation-reseau.md#le-label-exposition-public) |

## Annotations

| Annotation | Se pose sur | Effet | Détail |
| --- | --- | --- | --- |
| `cert-manager.io/issuer: letsencrypt` | Ingress | Émission et renouvellement automatiques du certificat TLS. Le secret désigné dans `spec.tls[].secretName` est créé par la plateforme. | [Exposer votre application](https://docs.blackswift.cloud/deployer/exposer-en-https.md) |

## Champs de spec à effet plateforme

| Champ | Valeur | Effet |
| --- | --- | --- |
| `spec.ingressClassName` | `nginx` | Seule classe d'Ingress disponible — c'est la valeur par défaut, la préciser est optionnel |
| `spec.storageClassName` (PVC) | `ceph-block-rwo` ou `ceph-filesystem-rwx` | [Les deux classes de stockage](https://docs.blackswift.cloud/deployer/stockage-persistant.md#choisir-sa-classe-de-stockage) |

## Annotations ingress-nginx usuelles

L'Ingress de la plateforme est propulsé par
[ingress-nginx](https://kubernetes.github.io/ingress-nginx/user-guide/nginx-configuration/annotations/) :
ses annotations standard fonctionnent, notamment :

> Le projet ingress-nginx est arrêté depuis mars 2026 ; la plateforme utilise
> les images maintenues par Chainguard (« zéro CVE ») — vos annotations
> continuent de fonctionner à l'identique
> ([détails](https://docs.blackswift.cloud/deployer/exposer-en-https.md)).

| Annotation | Usage courant |
| --- | --- |
| `nginx.ingress.kubernetes.io/proxy-body-size` | Augmenter la taille max d'upload (`"50m"`…) |
| `nginx.ingress.kubernetes.io/ssl-redirect` | Forcer (ou non) la redirection HTTPS |
| `nginx.ingress.kubernetes.io/proxy-read-timeout` | Allonger le timeout pour les requêtes longues |
| `nginx.ingress.kubernetes.io/affinity: "cookie"` | Sticky sessions : chaque visiteur reste sur le même pod ([exemple WordPress](https://docs.blackswift.cloud/exemples/wordpress.md)) |

Si un comportement de la plateforme vous semble déclenché par un label non
documenté ici, c'est un oubli —
[dites-le-nous](https://docs.blackswift.cloud/depanner/contacter-le-support.md).
