docs: update session recording and default quickstartingress.pomerium.io#2317
Conversation
new CR validation rules disallow authenticate without identityProvider. identityProvider: 'hosted' uses hosted authenticate
✅ Deploy Preview for pomerium-docs ready!
To edit notification comments on pull requests, go to your Netlify project configuration. |
d7b5ff3 to
0ff0502
Compare
Greptile SummaryThis PR updates the session recording docs to cover the new enterprise container images (
Confidence Score: 4/5Safe to merge after fixing the invalid YAML comment in the Kubernetes deployment snippet, which will cause kubectl apply to fail for users copying it directly. The Kubernetes existing-deployments snippet at line 115 uses content/docs/capabilities/session-recording.mdx — the Kubernetes deployment snippet at line 115 uses an invalid YAML comment syntax that will break kubectl apply for any user who copies it directly. Important Files Changed
Flowchart%%{init: {'theme': 'neutral'}}%%
flowchart TD
A[Deploy Pomerium with session recording] --> B{Deployment type?}
B --> C[Kubernetes / Ingress Controller]
B --> D[Docker Compose]
B --> E[Manual]
C --> C1{Use enterprise image?}
C1 -->|Yes| C2["Replace pomerium/ingress-controller with ingress-controller-enterprise"]
C1 -->|No| C3["Mount extension via image volume into /extensions/"]
D --> D1{Use enterprise image?}
D1 -->|Yes| D2["Use pomerium-enterprise image"]
D1 -->|No| D2b["Mount extension via image volume into /extensions/"]
E --> E3["docker export and extract session_recording_extension.so"]
C2 & C3 & D2 & D2b & E3 --> F["Configure envoy_dynamic_extensions: /extensions/session_recording_extension.so"]
F --> G[Configure blob storage]
G --> H["Enable session_recording on routes"]
%%{init: {'theme': 'base', 'themeVariables': {"darkMode": true, "background": "#0d1117", "primaryColor": "#21262d", "primaryTextColor": "#e6edf3", "primaryBorderColor": "#8b949e", "lineColor": "#8b949e", "textColor": "#e6edf3", "edgeLabelBackground": "#161b22", "actorBkg": "#21262d", "actorBorder": "#8b949e", "actorTextColor": "#e6edf3", "actorLineColor": "#8b949e", "signalColor": "#8b949e", "signalTextColor": "#e6edf3", "noteBkgColor": "#373320", "noteBorderColor": "#d4a72c", "noteTextColor": "#f0e6c0", "labelBoxBkgColor": "#21262d", "labelBoxBorderColor": "#8b949e", "labelTextColor": "#e6edf3", "loopTextColor": "#e6edf3", "activationBkgColor": "#30363d", "activationBorderColor": "#8b949e"}}}%%
flowchart TD
A[Deploy Pomerium with session recording] --> B{Deployment type?}
B --> C[Kubernetes / Ingress Controller]
B --> D[Docker Compose]
B --> E[Manual]
C --> C1{Use enterprise image?}
C1 -->|Yes| C2["Replace pomerium/ingress-controller with ingress-controller-enterprise"]
C1 -->|No| C3["Mount extension via image volume into /extensions/"]
D --> D1{Use enterprise image?}
D1 -->|Yes| D2["Use pomerium-enterprise image"]
D1 -->|No| D2b["Mount extension via image volume into /extensions/"]
E --> E3["docker export and extract session_recording_extension.so"]
C2 & C3 & D2 & D2b & E3 --> F["Configure envoy_dynamic_extensions: /extensions/session_recording_extension.so"]
F --> G[Configure blob storage]
G --> H["Enable session_recording on routes"]
Reviews (4): Last reviewed commit: "update session recording docs" | Re-trigger Greptile |
5ae5be9 to
c7a46a7
Compare
c7a46a7 to
67e4175
Compare
Summary
Updates the default quickstart ingress.pomerium.io CR with the valid settings for hosted authenticate.
Updates session recording capability for ingress-controller and pomerium-enterprise images.
Related
ENG-4246
ENG-4247
ENG-4210
AI disclosure
none
Checklist