apiVersion: helm.toolkit.fluxcd.io/v2 kind: HelmRelease metadata: name: dashboard namespace: kubernetes-dashboard spec: interval: 5m timeout: 10m values: # Kong слушает 8000 открытым HTTP и ничего не знает про istio. Без этого # DestinationRule sidecar инициирует к нему mTLS, Kong видит сырое TLS- # рукопожатие на плейнтекстовом порту, отвечает 400 — а наружу istio отдаёт # 503. В логах Kong это выглядит как "\x16\x03\x01..." с SNI # outbound_.80_._.dashboard-kong-proxy... # tlsMode: DISABLE переводит обращение к нему в обычный HTTP. destinationRule: enabled: true host: "dashboard-kong-proxy" tlsMode: "DISABLE" # Собственные VirtualService и Gateway чарта выключены: маршрутизация контура # описана централизованно в infrastructure/istio-config/aero. Плюс родной VS # чарта всё равно нерабочий — он ссылается на сервис # kubernetes-dashboard-kong-proxy, которого не существует (реальное имя — # dashboard-kong-proxy), и на домен dashboard.preprod.sarex.io, к контуру # отношения не имеющий. virtualService: enabled: false gateway: enabled: false # Образы лежат в приватном cr.yandex. app: image: pullSecrets: - regcred kong: image: pullSecrets: - regcred