Os gateways MSE Ingress oferecem suporte às anotações principais e comuns dos gateways NGINX Ingress, facilitando a migração. Eles também disponibilizam 40 anotações adicionais para gerenciamento avançado de tráfego.
Os recursos padrão do Kubernetes Ingress lidam apenas com criptografia Transport Layer Security (TLS) e roteamento HTTP básico da camada 7. Somente os controladores NGINX Ingress definem mais de 100 anotações personalizadas para atender aos requisitos reais de gerenciamento de tráfego e segurança. Os gateways MSE Ingress são compatíveis com as anotações mais comuns do NGINX Ingress, permitindo migrar cargas de trabalho existentes sem reescrever configurações de Ingress.
Visão geral
A tabela a seguir resume a cobertura de anotações.
Cobertura de anotações do NGINX Ingress
|
Categoria |
Quantidade |
Observações |
|
Compatíveis |
51 |
Cobre 90% dos casos de uso |
|
Sem necessidade de configuração |
15 |
Funcionalidade disponível sem configuração explícita |
|
Planejadas |
48 |
Aplica-se a poucos casos de uso |
|
Não compatíveis |
5 |
Vinculadas a trechos de código específicos do NGINX |
O MSE implementa recursos de forma diferente do NGINX. Variáveis do NGINX usadas em anotações e trechos de código do NGINX Ingress não são compatíveis com seus equivalentes no NGINX.
Corpos de requisição grandes: A anotação nginx.ingress.kubernetes.io/proxy-body-size define um tamanho máximo de corpo de requisição no NGINX e rejeita qualquer conteúdo maior. O MSE usa codificação de transferência fragmentada (chunked), que lida automaticamente com corpos grandes, sem limite de tamanho. Para definir limites de buffer de conexão upstream, configure o parâmetro DownstreamConnectionBufferLimits no painel Parameter Settings do gateway MSE.
Redirecionamentos e variáveis do NGINX: Variáveis do NGINX (como $host ou $request_uri) em anotações de redirecionamento podem funcionar em algumas versões do NGINX Ingress, mas não possuem documentação oficial. Evite usar variáveis do NGINX para redirecionamentos no NGINX Ingress, pois elas não são compatíveis com o MSE.
Anotações exclusivas do MSE
|
Categoria |
Quantidade |
Observações |
|
Anotações estendidas |
40 |
Adiciona capacidades de governança de tráfego e proteção de segurança além do NGINX Ingress |
Escopo das anotações
Cada anotação se aplica a um dos três escopos:
Ingress — aplica-se às regras de roteamento definidas no recurso Ingress.
Domínio — aplica-se aos hostnames definidos no recurso Ingress e também entra em vigor nos mesmos hostnames de outros recursos Ingress.
Service — aplica-se aos services de backend referenciados pelo recurso Ingress e também entra em vigor nos mesmos services referenciados por outros recursos Ingress.
Prefixos de anotações
As anotações compatíveis com MSE aceitam o prefixo nginx ou mse. Por exemplo, nginx.ingress.kubernetes.io/ssl-redirect e mse.ingress.kubernetes.io/ssl-redirect são equivalentes.
As anotações exclusivas do MSE usam apenas o prefixo mse. Substituir mse por nginx nessas anotações não produz efeito.
Índice de referência rápida
A tabela a seguir lista todas as anotações compatíveis, com seu status de compatibilidade e categoria. Use esta tabela para verificar rapidamente se uma anotação específica é compatível antes de ler os detalhes completos abaixo.
|
Anotação |
Status |
Categoria |
|
|
Compatível |
Canary release |
|
|
Compatível |
Canary release |
|
|
Compatível |
Canary release |
|
|
Compatível |
Canary release |
|
|
Exclusivo do MSE |
Canary release |
|
|
Exclusivo do MSE |
Canary release |
|
|
Exclusivo do MSE |
Canary release |
|
|
Compatível |
Canary release |
|
|
Exclusivo do MSE (V1.2.30+) |
Canary release |
|
|
Compatível |
Canary release |
|
|
Compatível |
Canary release |
|
|
Exclusivo do MSE |
Roteamento multi-service |
|
|
Exclusivo do MSE (V1.2.25+) |
Subconjunto de service |
|
|
Exclusivo do MSE (V1.2.25+) |
Subconjunto de service |
|
|
Compatível |
Service de fallback |
|
|
Compatível |
Service de fallback |
|
|
Compatível |
Correspondência de caminho regex |
|
|
Compatível |
Reescrita de caminho |
|
|
Compatível |
Reescrita de caminho |
|
|
Compatível |
Redirecionamento |
|
|
Compatível |
Redirecionamento |
|
|
Compatível |
Redirecionamento |
|
|
Compatível |
Redirecionamento |
|
|
Compatível |
Redirecionamento |
|
|
Compatível |
Redirecionamento |
|
|
Compatível |
CORS |
|
|
Compatível |
CORS |
|
|
Compatível |
CORS |
|
|
Compatível |
CORS |
|
|
Compatível |
CORS |
|
|
Compatível |
CORS |
|
|
Compatível |
CORS |
|
|
Exclusivo do MSE |
Controle de cabeçalho |
|
|
Exclusivo do MSE |
Controle de cabeçalho |
|
|
Exclusivo do MSE |
Controle de cabeçalho |
|
|
Exclusivo do MSE |
Controle de cabeçalho |
|
|
Exclusivo do MSE |
Controle de cabeçalho |
|
|
Exclusivo do MSE |
Controle de cabeçalho |
|
|
Exclusivo do MSE |
Timeout |
|
|
Compatível |
Nova tentativa |
|
|
Compatível |
Nova tentativa |
|
|
Compatível |
Nova tentativa |
|
|
Exclusivo do MSE |
Espelhamento de tráfego |
|
|
Exclusivo do MSE (V1.2.32+) |
Espelhamento de tráfego |
|
|
Parcialmente compatível (V1.2.30+) |
Alias de domínio |
|
|
Exclusivo do MSE |
Limitação de taxa (gateway único, a ser descontinuado) |
|
|
Exclusivo do MSE |
Limitação de taxa (gateway único, a ser descontinuado) |
|
|
Exclusivo do MSE |
Limitação de taxa (gateway único, a ser descontinuado) |
|
|
Exclusivo do MSE (V1.2.25+) |
Limitação de taxa (global) |
|
|
Exclusivo do MSE (V1.2.25+) |
Limitação de taxa (global) |
|
|
Exclusivo do MSE (V1.2.25+) |
Limitação de taxa (global) |
|
|
Exclusivo do MSE (V1.2.25+) |
Limitação de taxa (global) |
|
|
Exclusivo do MSE (V1.2.25+) |
Limitação de taxa (global) |
|
|
Exclusivo do MSE (V1.2.25+) |
Controle de concorrência |
|
|
Exclusivo do MSE (V1.2.25+) |
Controle de concorrência |
|
|
Exclusivo do MSE (V1.2.25+) |
Controle de concorrência |
|
|
Exclusivo do MSE (V1.2.25+) |
Controle de concorrência |
|
|
Exclusivo do MSE (V1.2.25+) |
Controle de concorrência |
|
|
Parcialmente compatível |
Protocolo de backend |
|
|
Parcialmente compatível |
Balanceamento de carga |
|
|
Parcialmente compatível |
Balanceamento de carga |
|
|
Exclusivo do MSE |
Warm-up de service |
|
|
Compatível |
Afinidade de cookie |
|
|
Parcialmente compatível |
Afinidade de cookie |
|
|
Compatível |
Afinidade de cookie |
|
|
Compatível |
Afinidade de cookie |
|
|
Compatível |
Afinidade de cookie |
|
|
Compatível |
Afinidade de cookie |
|
|
Compatível |
Controle de acesso por IP |
|
|
Compatível (V1.2.31+) |
Controle de acesso por IP |
|
|
Exclusivo do MSE |
Controle de acesso por IP |
|
|
Exclusivo do MSE |
Controle de acesso por IP |
|
|
Exclusivo do MSE |
Controle de acesso por IP |
|
|
Exclusivo do MSE |
Pool de conexões |
|
|
Exclusivo do MSE |
Pool de conexões |
|
|
Exclusivo do MSE |
Pool de conexões |
|
|
Exclusivo do MSE |
TLS (cliente para gateway) |
|
|
Exclusivo do MSE |
TLS (cliente para gateway) |
|
|
Compatível |
TLS (cliente para gateway) |
|
|
Parcialmente compatível |
TLS (cliente para gateway) |
|
|
Compatível |
TLS (gateway para backend) |
|
|
Compatível |
TLS (gateway para backend) |
|
|
Compatível |
TLS (gateway para backend) |
|
|
Parcialmente compatível |
Autenticação |
|
|
Compatível |
Autenticação |
|
|
Compatível |
Autenticação |
|
|
Compatível |
Autenticação |
Anotações compatíveis
Governança de tráfego
Canary release
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Compatível |
Ativa o canary release para o Ingress. |
|
|
Ingress |
Compatível |
Divide o tráfego pela chave do cabeçalho da requisição. |
|
|
Ingress |
Compatível |
Divide o tráfego pelo valor do cabeçalho da requisição. Oferece suporte a correspondência exata. |
|
|
Ingress |
Compatível |
Divide o tráfego pelo valor do cabeçalho da requisição. Oferece suporte a correspondência por expressão regular. |
|
|
Ingress |
Exclusivo do MSE |
Divide o tráfego pela chave do parâmetro de consulta da URL. |
|
|
Ingress |
Exclusivo do MSE |
Divide o tráfego pelo valor do parâmetro de consulta da URL. Oferece suporte a correspondência exata. |
|
|
Ingress |
Exclusivo do MSE |
Divide o tráfego pelo valor do parâmetro de consulta da URL. Oferece suporte a correspondência por expressão regular. |
|
|
Ingress |
Compatível |
Divide o tráfego pela chave do cookie. |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.30 ou posterior) |
Divide o tráfego pelo valor do cookie. Oferece suporte a correspondência exata. |
|
|
Ingress |
Compatível |
Define o peso do tráfego para o service canary. |
|
|
Ingress |
Compatível |
Define o peso total usado para cálculos de divisão de tráfego. |
Roteamento multi-service
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Exclusivo do MSE |
Distribui o tráfego entre vários services por peso. |
Sintaxe: {weight}% {serviceName}.{serviceNamespace}.svc.cluster.local:{port}
Configurar esta anotação substitui os services de destino para todas as regras de roteamento no Ingress. Se a sintaxe for inválida, a anotação será ignorada e as regras de roteamento originais permanecerão em vigor.
Exemplo:
annotations:
# Route 60% of traffic to foo and 40% to bar
mse.ingress.kubernetes.io/destination: |
60% foo.default.svc.cluster.local:8080
40% bar.default.svc.cluster.local:9090
Subconjunto de service
Use subconjuntos de service quando um único Service do Kubernetes gerencia múltiplos deployments — por exemplo, uma versão estável e uma versão canary. Um subconjunto direciona requisições para um grupo específico de pods.
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Roteia requisições para um subconjunto de pods do service alvo. Quando |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Opcional. Use com |
Service de fallback
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Compatível |
Especifica um service de fallback. Se nenhum nó estiver disponível para o service definido em uma regra de Ingress, as requisições serão encaminhadas para este service. |
|
|
Ingress |
Compatível |
Funciona com |
Correspondência de caminho regex
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Compatível |
Ativa a correspondência por expressão regular para o caminho definido na regra do Ingress. Usa sintaxe RE2. |
Reescrita de caminho
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Compatível |
Reescreve o caminho da requisição antes de encaminhar para o backend. Oferece suporte a grupos de captura. |
|
|
Ingress |
Compatível |
Reescreve o cabeçalho |
Redirecionamento
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Compatível |
Redireciona requisições HTTP para HTTPS. |
|
|
Ingress |
Compatível |
Força o redirecionamento de requisições HTTP para HTTPS. |
|
|
Ingress |
Compatível |
Redireciona requisições para a URL especificada com um redirecionamento permanente. |
|
|
Ingress |
Compatível |
Define o código de status HTTP para redirecionamentos permanentes. |
|
|
Ingress |
Compatível |
Redireciona requisições para a URL especificada com um redirecionamento temporário. |
|
|
Ingress |
Compatível |
Redireciona requisições de |
Compartilhamento de recursos de origem cruzada (CORS)
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Compatível |
Ativa o compartilhamento de recursos de origem cruzada (CORS). |
|
|
Ingress |
Compatível |
Define as origens permitidas para requisições CORS. |
|
|
Ingress |
Compatível |
Define os métodos HTTP permitidos para requisições CORS, como GET, POST e PUT. |
|
|
Ingress |
Compatível |
Define os cabeçalhos de requisição permitidos para requisições CORS. |
|
|
Ingress |
Compatível |
Define os cabeçalhos de resposta expostos aos navegadores nas respostas CORS. |
|
|
Ingress |
Compatível |
Especifica se credenciais podem ser incluídas em requisições CORS. |
|
|
Ingress |
Compatível |
Define a duração do cache dos resultados de requisição preflight. |
Controle de cabeçalho
As anotações de controle de cabeçalho em rotas base e rotas canary são independentes e validadas separadamente. Configure políticas de cabeçalho diferentes para o tráfego da rota base e para o tráfego da rota canary conforme necessário.
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
|
Ingress |
Exclusivo do MSE |
Adiciona um cabeçalho às requisições antes de encaminhar para o backend. Se o cabeçalho já existir, o novo valor é anexado ao original. Para um único cabeçalho, use um par chave-valor. Para múltiplos cabeçalhos, use um bloco literal YAML ( |
`) com um par chave-valor por linha. |
|
|
Ingress |
Exclusivo do MSE |
Modifica um cabeçalho nas requisições antes de encaminhar para o backend. Se o cabeçalho existir, o novo valor sobrescreve o original. Mesma sintaxe de |
|
|
|
Ingress |
Exclusivo do MSE |
Remove cabeçalhos das requisições antes de encaminhar para o backend. Para um único cabeçalho, especifique a chave. Para múltiplos cabeçalhos, separe as chaves por vírgulas. |
|
|
|
Ingress |
Exclusivo do MSE |
Adiciona um cabeçalho às respostas antes de encaminhar para o cliente. Se o cabeçalho já existir, o novo valor é anexado ao original. Mesma sintaxe de |
|
|
|
Ingress |
Exclusivo do MSE |
Modifica um cabeçalho nas respostas antes de encaminhar para o cliente. Se o cabeçalho existir, o novo valor sobrescreve o original. Mesma sintaxe de |
|
|
|
Ingress |
Exclusivo do MSE |
Remove cabeçalhos das respostas antes de encaminhar para o cliente. Para um único cabeçalho, especifique a chave. Para múltiplos cabeçalhos, separe as chaves por vírgulas. |
Timeout
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Exclusivo do MSE |
Define o timeout da requisição em segundos. Nenhum timeout é aplicado por padrão. Aplica-se na camada de aplicação, não na camada de transporte TCP. |
Nova tentativa
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Compatível |
Define o número máximo de novas tentativas. Padrão: 3. |
|
|
Ingress |
Compatível |
Define o timeout para novas tentativas em segundos. Nenhum timeout é aplicado por padrão. |
|
|
Ingress |
Compatível |
Define as condições que acionam uma nova tentativa. Consulte o mecanismo de nova tentativa do NGINX para valores compatíveis. |
Espelhamento de tráfego
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Exclusivo do MSE |
Encaminha uma cópia do tráfego recebido para o service especificado. Formato: |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.32 ou posterior) |
Define a porcentagem de tráfego a ser espelhada. Valores válidos: 0–100. Padrão: 100. |
Alias de domínio
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Domínio |
Parcialmente compatível — apenas domínios de correspondência exata e domínios curinga (requer gateway V1.2.30 ou posterior) |
Define um alias de domínio para o hostname na especificação do Ingress. O alias herda a configuração de TLS, roteamento e governança de tráfego do domínio de origem. |
Limitação de taxa (gateway único, a ser descontinuado)
Quando a limitação é acionada, o corpo da resposta é local_rate_limited. O código de status da resposta depende da versão do gateway: gateways anteriores à V1.2.23 retornam 503; V1.2.23 e posteriores retornam 429.
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Exclusivo do MSE |
Define o máximo de requisições por minuto (RPM) em uma rota. O limite de pico é igual a este valor multiplicado por |
|
|
Ingress |
Exclusivo do MSE |
Define o máximo de requisições por segundo (RPS) em uma rota. O limite de pico é igual a este valor multiplicado por |
|
|
Ingress |
Exclusivo do MSE |
Define o multiplicador do limite de pico. Padrão: 5. |
Limitação de taxa (global, recomendado)
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Define o RPS máximo para limitação de taxa global em uma rota. |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Define o código de resposta HTTP retornado quando a limitação de taxa é acionada. Padrão: 429. Mutuamente exclusivo com |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Define o formato do corpo da resposta de limitação de taxa. Padrão: |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Define o conteúdo do corpo da resposta de limitação de taxa. Padrão: |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Redireciona requisições para a URL especificada quando a limitação de taxa é acionada. Mutuamente exclusivo com |
Controle de concorrência (global)
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Define o número máximo de requisições simultâneas em uma rota. |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Define o código de resposta HTTP quando o controle de concorrência é acionado. Padrão: 429. Mutuamente exclusivo com |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Define o formato do corpo da resposta de limite de concorrência. Padrão: |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Define o conteúdo do corpo da resposta de limite de concorrência. Padrão: |
|
|
Ingress |
Exclusivo do MSE (requer gateway V1.2.25 ou posterior) |
Redireciona requisições para a URL especificada quando o controle de concorrência é acionado. Mutuamente exclusivo com |
Protocolo de backend
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Service |
Parcialmente compatível — AJP e FCGI não são compatíveis |
Define o protocolo usado para comunicação com services de backend. Padrão: |
Balanceamento de carga
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Service |
Parcialmente compatível — o algoritmo Exponentially Weighted Moving Average (EWMA) não é compatível e reverte para round-robin |
Define o algoritmo de balanceamento de carga. Padrão: |
|
|
Service |
Parcialmente compatível — combinar variáveis do NGINX com constantes não é compatível |
Ativa o hash consistente. Tipos de chave de hash compatíveis: |
Warm-up de service (início gradual)
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Service |
Exclusivo do MSE |
Define a duração do warm-up em segundos. Desativado por padrão. Compatível apenas com os algoritmos de balanceamento de carga |
Afinidade de cookie
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Service |
Compatível |
Define o tipo de afinidade. O único valor válido é |
|
|
Service |
Parcialmente compatível — o modo |
Define o modo de afinidade. O único valor válido é |
|
|
Service |
Compatível |
Define o nome do cookie usado como chave de hash para afinidade de sessão. |
|
|
Service |
Compatível |
Define o atributo de caminho do cookie de sessão gerado. Padrão: |
|
|
Service |
Compatível |
Define o |
|
|
Service |
Compatível |
Define o atributo |
Controle de acesso baseado em endereço IP
Listas de permissões no nível de rota têm precedência sobre listas de permissões no nível de domínio. Listas de bloqueios no nível de rota têm precedência sobre listas de bloqueios no nível de domínio.
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Compatível |
Define uma lista de permissões de IP para a rota. Aceita endereços IP e blocos CIDR, separados por vírgulas. |
|
|
Ingress |
Compatível (requer gateway V1.2.31 ou posterior) |
Define uma lista de bloqueios de IP para a rota. Aceita endereços IP e blocos CIDR, separados por vírgulas. Tem precedência sobre |
|
|
Ingress |
Exclusivo do MSE |
Define uma lista de bloqueios de IP para a rota. Aceita endereços IP e blocos CIDR, separados por vírgulas. |
|
|
Ingress |
Exclusivo do MSE |
Define uma lista de permissões de IP no nível de domínio. Aceita endereços IP e blocos CIDR, separados por vírgulas. |
|
|
Ingress |
Exclusivo do MSE |
Define uma lista de bloqueios de IP no nível de domínio. Aceita endereços IP e blocos CIDR, separados por vírgulas. |
Pool de conexões (gateway para backend)
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Service |
Exclusivo do MSE |
Define o número máximo de conexões TCP entre o gateway e o service de backend. |
|
|
Service |
Exclusivo do MSE |
Define o número máximo de conexões TCP entre o gateway e um único pod de backend. |
|
|
Service |
Exclusivo do MSE |
Define o número máximo de requisições HTTP por conexão entre o gateway e o service de backend. |
Proteção de segurança
TLS entre clientes e o gateway
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Domínio |
Exclusivo do MSE |
Define a versão mínima do TLS. Padrão: |
|
|
Domínio |
Exclusivo do MSE |
Define a versão máxima do TLS. Padrão: |
|
|
Domínio |
Compatível |
Define as suítes de cifras TLS, separadas por vírgulas. Entra em vigor apenas para handshakes TLS 1.0–1.2. Suítes de cifras padrão: |
|
|
Domínio |
Parcialmente compatível — o nome do secret deve seguir o formato |
Especifica o certificado CA que o gateway usa para verificar certificados de cliente durante handshakes mutual TLS (mTLS). |
TLS entre o gateway e services de backend
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Service |
Compatível |
Especifica o certificado de cliente que o gateway apresenta aos services de backend durante handshakes TLS. |
|
|
Service |
Compatível |
Define o valor de Server Name Indication (SNI) usado durante o handshake TLS com o backend. |
|
|
Service |
Compatível |
Ativa ou desativa o SNI durante o handshake TLS com o backend. |
Autenticação
Autenticação básica
|
Anotação |
Escopo |
Status de suporte |
Descrição |
|
|
Ingress |
Parcialmente compatível — apenas autenticação |
Define o tipo de autenticação. |
|
|
Ingress |
Compatível |
Especifica o secret que contém credenciais para a rota. Formato: |
|
|
Ingress |
Compatível |
Define o formato dos dados do secret. |
|
|
Ingress |
Compatível |
Define o realm de autenticação. As credenciais são compartilhadas dentro de um realm. |
Para a lista completa de anotações do NGINX Ingress, consulte Anotações.