Zur Dokumentation
Plattform nutzen

Network und Exposure

So veröffentlichst du Services über HTTPS und steuerst erlaubte Netzwerkverbindungen.

Nutze Network & Exposure für öffentliche Routen, Hostnames, TLS-Kontext, BYOD-Validierung, Service-Verbindungen und externen Egress.

Service exposen

  1. Namespace erstellen und Service deployen.
  2. Network & Exposure öffnen.
  3. Erlaubte Hostname Patterns, Ingress Class und TLS-Kontext prüfen.
  4. Exposure Intent hinzufügen, wenn das Portal es erlaubt.
  5. Exakte Portalwerte in GitOps verwenden.
  6. Route State nach Reconciliation prüfen.

Issuer-Namen, TLS-Secret-Namen oder Hostname Patterns nicht raten.

Eigene Domain

Custom Domains benötigen Validierung. Nutze die DNS-Anweisungen aus dem Portal und warte auf Readiness, bevor du den Hostnamen produktiv einplanst.

Erfinde keine _acme-challenge-Werte und geh nicht davon aus, dass ein DNS Record allein genügt. Nutze den Validierungszustand der Plattform.

Network Intent und Egress

Network Intent steuert erlaubte Kommunikation und freigegebenen externen Egress. Wenn Ziel oder Policy außerhalb aktueller Bounds liegt, erstelle einen Change Request.

Vermeide breite Allow-All-Regeln. Tenant Network Policy ist Teil des Plattform-Guardrail-Modells.

Häufige Symptome

SymptomPrüfen
404Hostname, Route oder Ingress Match
503Service Selector, Endpoints oder Pod Readiness
TLS fehltIssuer, Host, Secret oder Validation State
Egress blockiertNetwork Intent oder erlaubter Destination Catalog

Noch Fragen oder bereit loszulegen?

Mit uns sprechen