Aller au contenu

Labels et annotations

Certains labels et annotations déclenchent un comportement de la plateforme. Cette page les recense tous — une ligne par entrée, le détail dans la page liée.

Label Se pose sur Effet Détail
exposition: public les pods (template du Deployment) Autorise le trafic Internet direct vers ces pods (NodePort, LoadBalancer). Jamais nécessaire pour l’Ingress. Isolation réseau
Annotation Se pose sur Effet Détail
cert-manager.io/issuer: letsencrypt Ingress Émission et renouvellement automatiques du certificat TLS. Le secret désigné dans spec.tls[].secretName est créé par la plateforme. Exposer votre application
Champ Valeur Effet
spec.ingressClassName nginx Seule classe d’Ingress disponible — c’est la valeur par défaut, la préciser est optionnel
spec.storageClassName (PVC) ceph-block-rwo ou ceph-filesystem-rwx Les deux classes de stockage

L’Ingress de la plateforme est propulsé par ingress-nginx : ses annotations standard fonctionnent, notamment :

Le projet ingress-nginx est arrêté depuis mars 2026 ; la plateforme utilise les images maintenues par Chainguard (« zéro CVE ») — vos annotations continuent de fonctionner à l’identique (détails).

Annotation Usage courant
nginx.ingress.kubernetes.io/proxy-body-size Augmenter la taille max d’upload ("50m"…)
nginx.ingress.kubernetes.io/ssl-redirect Forcer (ou non) la redirection HTTPS
nginx.ingress.kubernetes.io/proxy-read-timeout Allonger le timeout pour les requêtes longues
nginx.ingress.kubernetes.io/affinity: "cookie" Sticky sessions : chaque visiteur reste sur le même pod (exemple WordPress)

Si un comportement de la plateforme vous semble déclenché par un label non documenté ici, c’est un oubli — dites-le-nous.