Zur Startseite
Aufgaben

Network und Exposure

Services veröffentlichen, gh0stcloud-Hostnames nutzen, eigene Domains anbinden und Egress sicher anfragen.

Nutze Network & Exposure für öffentliche Hostnames, Ingress/TLS, BYOD DNS, Service-Verbindungen und externen Egress.

Default-gh0stcloud-Hostname

Für die erste App den Plattform-Hostname aus dem Portal nutzen. Das Portal zeigt erlaubte Hostname-Patterns und Ingress Classes für das Assignment.

Dein GitOps-Ingress sollte enthalten:

  • erlaubten Hostname;
  • erlaubte Ingress Class;
  • TLS-Host;
  • cert-manager.io/cluster-issuer;
  • namespace-lokalen TLS-Secret-Namen.

Referenz: Network-Beispiel.

Eigene Domain

BYOD ist ein separater Exposure-Pfad. Vor GitOps:

  1. Network & Exposure öffnen.
  2. Hostname-Validierung prüfen.
  3. Erforderliche DNS Records erstellen.
  4. BYOD-Issuer erst nutzen, wenn das Portal den Pfad als bereit zeigt.

BYOD _acme-challenge CNAME-Werte nicht raten. Portal-Ziel übernehmen.

Network Intent und Egress

Network Intent beschreibt erlaubte Namespace-Verbindungen und genehmigte externe Egress-Katalogeinträge. Für Ziele außerhalb deiner aktuellen Bounds einen Change Request erstellen.

Keine breiten Allow-all Policies in GitOps anlegen. Tenant-Isolation und Egress-Guardrails sind Plattformverantwortung.

RPC/Funktionskarte

Portal-Aktiongh0stplane-Fläche
Network Graph, Intent, Policy und Flows ladenGetNetworkWorkspace
Network Intent speichern/löschenUpdateTenantNetworkIntent, ClearTenantNetworkIntent
Exposure Bounds, Routes und BYOD ladenGetTenantExposureWorkspace
Exposure Intent speichern/löschenUpdateTenantExposureIntent, ClearTenantExposureIntent
Hostname/DNS prüfenValidateTenantHostname
Mehr Exposure/Egress anfragenCreateTenantChangeRequest

Häufige Route-Symptome

SymptomBedeutungNächster Schritt
404Keine passende Live-Route.Ingress-Host und Route Inventory prüfen.
503Route existiert, aber kein Ready Backend.Service Selector und Pod Readiness prüfen.
TLS fehltIngress oder cert-manager ist unvollständig.Issuer, TLS Hosts und Secret prüfen.
Doppelter HostMehrere Routen besitzen denselben Host.Stale Ingress entfernen oder Cleanup anfragen.

Fragen oder bereit loszulegen?

Mit uns sprechen