add alpha/beta/gamma subdomains on neurontechnologies.ai

- Tunnel ingress rules for alpha/beta/gamma.neurontechnologies.ai
- DNS CNAME records pointing to legion tunnel
- k8s ingress rules routing to neuron-alpha/beta/gamma services (port 8001)
- TLS certs via cert-manager for new hostnames
This commit is contained in:
Will Anderson
2026-04-24 01:12:55 -05:00
parent 3e28dd88eb
commit 816d79760d
3 changed files with 94 additions and 10 deletions
+34 -10
View File
@@ -43,6 +43,33 @@ resource "cloudflare_record" "nt_tunnel_stage" {
ttl = 1
}
resource "cloudflare_record" "nt_tunnel_alpha" {
zone_id = local.zone_neurontechnologies_ai
name = "alpha"
type = "CNAME"
content = "${var.cloudflare_tunnel_id}.cfargotunnel.com"
proxied = true
ttl = 1
}
resource "cloudflare_record" "nt_tunnel_beta" {
zone_id = local.zone_neurontechnologies_ai
name = "beta"
type = "CNAME"
content = "${var.cloudflare_tunnel_id}.cfargotunnel.com"
proxied = true
ttl = 1
}
resource "cloudflare_record" "nt_tunnel_gamma" {
zone_id = local.zone_neurontechnologies_ai
name = "gamma"
type = "CNAME"
content = "${var.cloudflare_tunnel_id}.cfargotunnel.com"
proxied = true
ttl = 1
}
# ── Google Workspace MX records ──────────────────────────────────────────────
resource "cloudflare_record" "nt_mx_1" {
zone_id = local.zone_neurontechnologies_ai
@@ -117,13 +144,10 @@ resource "cloudflare_record" "nt_google_verify" {
}
# ── DKIM ──────────────────────────────────────────────────────────────────────
# Add after Google Workspace generates your DKIM key.
# Google Admin Console → Apps → Google Workspace → Gmail → Authenticate email
#
# resource "cloudflare_record" "nt_dkim" {
# zone_id = local.zone_neurontechnologies_ai
# name = "google._domainkey"
# type = "TXT"
# content = "v=DKIM1; k=rsa; p=REPLACE_WITH_YOUR_DKIM_PUBLIC_KEY"
# ttl = 3600
# }
resource "cloudflare_record" "nt_dkim" {
zone_id = local.zone_neurontechnologies_ai
name = "google._domainkey"
type = "TXT"
content = "v=DKIM1;k=rsa;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA3CbdL8/TV2cklPmt/qb5cjtNYZwWQEOe2xIDDDnNTW/MkJfW7JTQP8v/OAOPACmJqEAG/fPdb8qwAn7S3YrYoPR2QG+CkBym3dq55IWEcMondfKVX2URnoelLlwt7juLwk6115Tgn0m0sGcqZvvF662xygrGb3SLkF6aeeO4fc6u5TsgkxBS5W2DngprbtlUmj+PjpIY5T3Jb6EWB3O2zbnKHKvDbYtaMq2P+fDr/EVM+qERdUyFjIFR41N7dbTHIP60+Sv4lbm5yd6FA8HCGFdeF6q2gTwxwh9bVMpe6oqHzGr1Z14qtwNohRdKWiwhYzowswIOPTK5VV2FwnKu9QIDAQAB"
ttl = 3600
}
+33
View File
@@ -15,12 +15,15 @@ spec:
- secretName: neuron-alpha-tls
hosts:
- neuron-alpha.neuralplatform.ai
- alpha.neurontechnologies.ai
- secretName: neuron-beta-tls
hosts:
- neuron-beta.neuralplatform.ai
- beta.neurontechnologies.ai
- secretName: neuron-gamma-tls
hosts:
- neuron-gamma.neuralplatform.ai
- gamma.neurontechnologies.ai
rules:
- host: neuron.neuralplatform.ai
http:
@@ -42,6 +45,16 @@ spec:
name: neuron-alpha
port:
number: 8001
- host: alpha.neurontechnologies.ai
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: neuron-alpha
port:
number: 8001
- host: neuron-beta.neuralplatform.ai
http:
paths:
@@ -52,6 +65,16 @@ spec:
name: neuron-beta
port:
number: 8001
- host: beta.neurontechnologies.ai
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: neuron-beta
port:
number: 8001
- host: neuron-gamma.neuralplatform.ai
http:
paths:
@@ -62,3 +85,13 @@ spec:
name: neuron-gamma
port:
number: 8001
- host: gamma.neurontechnologies.ai
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: neuron-gamma
port:
number: 8001
+27
View File
@@ -180,6 +180,33 @@ resource "cloudflare_zero_trust_tunnel_cloudflared_config" "legion" {
}
}
# alpha.neurontechnologies.ai — experiment zone 1 (CI auto-deploys here)
ingress_rule {
hostname = "alpha.neurontechnologies.ai"
service = "https://traefik.kube-system.svc:443"
origin_request {
no_tls_verify = true
}
}
# beta.neurontechnologies.ai — experiment zone 2
ingress_rule {
hostname = "beta.neurontechnologies.ai"
service = "https://traefik.kube-system.svc:443"
origin_request {
no_tls_verify = true
}
}
# gamma.neurontechnologies.ai — experiment zone 3
ingress_rule {
hostname = "gamma.neurontechnologies.ai"
service = "https://traefik.kube-system.svc:443"
origin_request {
no_tls_verify = true
}
}
# sign.neurontechnologies.ai — Docuseal e-signature
ingress_rule {
hostname = "sign.neurontechnologies.ai"