Skip to content

Commit 12d69dc

Browse files
committed
feat(extension-server): inject args via env for strategic-merge overrides
Reference all extension-server flags through env vars ($(GRPC_ADDR), …, $(SERVER_CONFIG)) with defaults set in the deployment. Overlays can now override any value with a strategic-merge patch on env (matched by name) instead of replacing the args list. SERVER_CONFIG defaults to empty so the operator coraza config is opt-in per environment.
1 parent 5d2e086 commit 12d69dc

1 file changed

Lines changed: 24 additions & 5 deletions

File tree

config/extension-server/deployment.yaml

Lines changed: 24 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -47,12 +47,31 @@ spec:
4747
command:
4848
- /network-services
4949
- envoy-gateway-extension-server
50+
# Args reference env vars so overlays can override any value with a
51+
# strategic-merge patch on env (matched by name) instead of rewriting
52+
# the args list.
5053
args:
51-
- --grpc-addr=:5005
52-
- --health-addr=:8080
53-
- --tls-cert=/tls/tls.crt
54-
- --tls-key=/tls/tls.key
55-
- --tls-client-ca=/tls-ca/ca.crt
54+
- --grpc-addr=$(GRPC_ADDR)
55+
- --health-addr=$(HEALTH_ADDR)
56+
- --tls-cert=$(TLS_CERT)
57+
- --tls-key=$(TLS_KEY)
58+
- --tls-client-ca=$(TLS_CLIENT_CA)
59+
- --server-config=$(SERVER_CONFIG)
60+
env:
61+
- name: GRPC_ADDR
62+
value: ":5005"
63+
- name: HEALTH_ADDR
64+
value: ":8080"
65+
- name: TLS_CERT
66+
value: /tls/tls.crt
67+
- name: TLS_KEY
68+
value: /tls/tls.key
69+
- name: TLS_CLIENT_CA
70+
value: /tls-ca/ca.crt
71+
# Empty by default (no operator config); overlays set this to a
72+
# mounted path to apply Coraza directives.
73+
- name: SERVER_CONFIG
74+
value: ""
5675
ports:
5776
- name: grpc
5877
containerPort: 5005

0 commit comments

Comments
 (0)