Skip to content

phase 3a: authentik proxy in front of longhorn ui - #2

Open
John2143 wants to merge 1 commit into
mainfrom
cilium-authentik-phase-3a
Open

phase 3a: authentik proxy in front of longhorn ui#2
John2143 wants to merge 1 commit into
mainfrom
cilium-authentik-phase-3a

Conversation

@John2143

@John2143 John2143 commented May 3, 2026

Copy link
Copy Markdown
Contributor

mount custom-blueprints configmap into authentik server+worker
so blueprints are loaded from /blueprints/custom on startup.

blueprints declare:

  • longhorn-admins group (assign john via UI for now)
  • longhorn-proxy provider (mode: proxy, internal_host
    longhorn-frontend.longhorn-system, cookie domain ts.2143.me)
  • longhorn application bound to provider with policybinding
    requiring longhorn-admins membership
  • attach provider to embedded outpost so authentik creates
    ak-outpost-authentik-embedded-outpost svc

httproute backend swap from longhorn-frontend to the outpost
plus cross-ns referencegrant in authentik ns.

mount custom-blueprints configmap into authentik server+worker
so blueprints are loaded from /blueprints/custom on startup.

blueprints declare:
  - longhorn-admins group (assign john via UI for now)
  - longhorn-proxy provider (mode: proxy, internal_host
    longhorn-frontend.longhorn-system, cookie domain ts.2143.me)
  - longhorn application bound to provider with policybinding
    requiring longhorn-admins membership
  - attach provider to embedded outpost so authentik creates
    ak-outpost-authentik-embedded-outpost svc

httproute backend swap from longhorn-frontend to the outpost
plus cross-ns referencegrant in authentik ns.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant