nginx?
Вообще не очень понимаю, если у меня будет готовый image который я буду запускать на серваке, как получать обновлять сертификат не при билде? Может наверное как-то неправильно гуглю. 😕
У меня для этого есть отдельная джоба на Дженкинсе которая генерирует новые серты для каждого контейнера и хранит их как артефакты. Если срок жизни Сертов не вышел, то он просто копируется в контейнер, если вышел - генерируется новый
а еще какие то решения бывают?
Сертификатами должен заниматься кто то вне твоего контейнера, у мен вообще схема такая, что у меня есть реверс прокси на нджинске, и собственно все сертификаты на нем выпускаются через джобу в дженкинсе, серты хранятся как на проксе, так и копируются в контейнер, хотя, в контейнер их можно и не класть, если нет каких либо прямых интеграций и https внутри сети тебе не нужен
окей спасибо подумаю как до прода дойду
Обсуждают сегодня