# Ingress — Authelia login portal (namespace: sso) # # auth.coulomb.social — canonical Authelia OIDC endpoint used by KeyCape. # login.coulomb.social — user-facing alias for the same login portal. # # This hostname MUST be publicly reachable: users' browsers redirect here # to enter their password. (MFA happens at the KeyCape layer, not here.) # # Config points (see CONFIG.md): # CP-NK-005 auth.coulomb.social apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: authelia namespace: sso labels: app.kubernetes.io/name: authelia app.kubernetes.io/part-of: net-kingdom-sso-mfa net-kingdom/component: sso annotations: cert-manager.io/cluster-issuer: letsencrypt-prod cert-manager.io/duration: 2160h spec: ingressClassName: traefik rules: - host: auth.coulomb.social http: paths: - path: / pathType: Prefix backend: service: name: authelia port: number: 9091 - host: login.coulomb.social http: paths: - path: / pathType: Prefix backend: service: name: authelia port: number: 9091 tls: - secretName: auth-tls hosts: - auth.coulomb.social - login.coulomb.social