콘텐츠로 이동

Ingress

필수 Secret 오버레이
OPENAI_API_KEY, API_SERVER_KEY, WEBHOOK_SECRET values-ingress-listeners.yaml

언제 사용하나요?

클러스터에 Ingress controller가 있을 때 사용하세요. API key, listener secret, 선택한 host에 맞는 controller 설정이 필요합니다. 관리 대시보드를 라우팅하려면 대시보드 로그인과 Ingress를 참고하세요. 로그인한 사람에게 API 키를 보여 주므로 로그인 방식을 먼저 고르세요.

설치

helm upgrade --install hermes-agent ./charts/hermes-agent \
  --namespace hermes-agent --create-namespace \
  -f charts/hermes-agent/values-ingress-listeners.yaml --wait

둘 이상의 자격 증명이 필요한 예제에서는 모든 값을 --set-string으로 전달하거나 extraEnvFrom으로 기존 Secret을 참조하세요.

배포 전 조정

외부 Service를 쓸 때만 paths[].service를 설정하세요. 생략하면 이 release의 Service가 기본값이며 path의 port는 service.port를 기본값으로 사용합니다. service.enabled: false인데 암시적 chart-Service backend를 쓰면 차트가 실패합니다.

Gateway API 클러스터에서는 HTTPRoute를 사용하세요. 두 라우팅 리소스는 기본으로 꺼져 있으므로 같은 host와 path에 둘 다 켜지 말고 클러스터가 운영하는 API를 선택하세요.

원본 YAML 열기

전체 오버레이

charts/hermes-agent/values-ingress-listeners.yaml
# values-ingress-listeners.yaml
#
# Routes Hermes' API server and generic webhook receiver through different
# Ingress hosts and Service ports. Create hermes-agent-listener-secrets with
# OPENAI_API_KEY, API_SERVER_KEY, and WEBHOOK_SECRET before installing. Do not
# commit real credentials.
#
#   helm upgrade --install hermes-agent ./charts/hermes-agent \
#     --namespace hermes-agent --create-namespace \
#     -f charts/hermes-agent/values-ingress-listeners.yaml --wait

config:
  model:
    provider: openai-api
    default: gpt-4o-mini
  terminal:
    backend: local

extraEnvFrom:
  - secretRef:
      name: hermes-agent-listener-secrets

apiServer:
  enabled: true
  host: 0.0.0.0
  port: 8642
  corsOrigins: "https://chat.example.com"

webhook:
  enabled: true
  port: 8644

service:
  enabled: true
  ports:
    - name: api-server
      port: 8642
    - name: webhook
      port: 8644

ingress:
  enabled: true
  className: nginx
  hosts:
    - host: api.example.com
      paths:
        - path: /v1
          pathType: Prefix
          port: 8642
    - host: webhooks.example.com
      paths:
        - path: /
          pathType: Prefix
          port: 8644