Netzwerk und Exposure
Einen Dienst per HTTPS ins Internet stellen und steuern, was er erreichen darf.
Nutze Network & Exposure für öffentliche Routen, Hostnames, TLS-Kontext, BYOD-Validierung, Service-Verbindungen und externen Egress.
Service exposen
- Namespace erstellen und Service deployen.
- Network & Exposure öffnen.
- Erlaubte Hostname Patterns, Ingress Class und TLS-Kontext prüfen.
- Exposure Intent hinzufügen, wenn das Portal es erlaubt.
- Exakte Portalwerte in GitOps verwenden.
- Prüfen, ob die Route aktiv ist, sobald die Änderung übernommen wurde.
Issuer-Namen, TLS-Secret-Namen oder Hostname Patterns nicht raten.
Eigene Domain
Custom Domains benötigen Validierung. Nutze die DNS-Anweisungen aus dem Portal und warte auf Readiness, bevor du den Hostnamen produktiv einplanst.
Erfinde keine _acme-challenge-Werte und geh nicht davon aus, dass ein DNS Record allein genügt. Nutze den Validierungszustand der Plattform.
Network Intent und Egress
Network Intent steuert erlaubte Kommunikation und freigegebenen externen Egress. Wenn Ziel oder Policy außerhalb aktueller Bounds liegt, erstelle einen Change Request.
Vermeide Regeln, die alles erlauben. Die Netzwerkregeln deiner Umgebung sind Teil der Schutzmechanismen der Plattform.
Häufige Symptome
| Symptom | Prüfen |
|---|---|
| 404 | Hostname, Route oder Ingress Match |
| 503 | Service Selector, Endpoints oder Pod Readiness |
| TLS fehlt | Issuer, Host, Secret oder Validation State |
| Egress blockiert | Network Intent oder erlaubter Destination Catalog |
Noch Fragen oder bereit loszulegen?
Mit uns sprechen