Ingress
| 필수 Secret | 오버레이 |
|---|---|
OPENAI_API_KEY, API_SERVER_KEY, WEBHOOK_SECRET |
values-ingress-listeners.yaml |
언제 사용하나요?¶
클러스터에 Ingress controller가 있을 때 사용하세요. API key, listener secret, 선택한 host에 맞는 controller 설정이 필요합니다. 관리 대시보드를 라우팅하려면 대시보드 로그인과 Ingress를 참고하세요. 로그인한 사람에게 API 키를 보여 주므로 로그인 방식을 먼저 고르세요.
설치¶
helm upgrade --install hermes-agent ./charts/hermes-agent \
--namespace hermes-agent --create-namespace \
-f charts/hermes-agent/values-ingress-listeners.yaml --wait
둘 이상의 자격 증명이 필요한 예제에서는 모든 값을 --set-string으로 전달하거나 extraEnvFrom으로 기존 Secret을 참조하세요.
배포 전 조정¶
외부 Service를 쓸 때만 paths[].service를 설정하세요. 생략하면 이 release의
Service가 기본값이며 path의 port는 service.port를 기본값으로 사용합니다.
service.enabled: false인데 암시적 chart-Service backend를 쓰면 차트가 실패합니다.
Gateway API 클러스터에서는 HTTPRoute를 사용하세요. 두 라우팅 리소스는 기본으로 꺼져 있으므로 같은 host와 path에 둘 다 켜지 말고 클러스터가 운영하는 API를 선택하세요.
전체 오버레이¶
charts/hermes-agent/values-ingress-listeners.yaml
# values-ingress-listeners.yaml
#
# Routes Hermes' API server and generic webhook receiver through different
# Ingress hosts and Service ports. Create hermes-agent-listener-secrets with
# OPENAI_API_KEY, API_SERVER_KEY, and WEBHOOK_SECRET before installing. Do not
# commit real credentials.
#
# helm upgrade --install hermes-agent ./charts/hermes-agent \
# --namespace hermes-agent --create-namespace \
# -f charts/hermes-agent/values-ingress-listeners.yaml --wait
config:
model:
provider: openai-api
default: gpt-4o-mini
terminal:
backend: local
extraEnvFrom:
- secretRef:
name: hermes-agent-listener-secrets
apiServer:
enabled: true
host: 0.0.0.0
port: 8642
corsOrigins: "https://chat.example.com"
webhook:
enabled: true
port: 8644
service:
enabled: true
ports:
- name: api-server
port: 8642
- name: webhook
port: 8644
ingress:
enabled: true
className: nginx
hosts:
- host: api.example.com
paths:
- path: /v1
pathType: Prefix
port: 8642
- host: webhooks.example.com
paths:
- path: /
pathType: Prefix
port: 8644