ловлю NET::ERR_CERT_AUTHORITY_INVALID
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
annotations:
kubernetes.io/ingress.class: nginx
nginx.ingress.kubernetes.io/rewrite-target: /$1
nginx.ingress.kubernetes.io/ssl-redirect: "true"
nginx.ingress.kubernetes.io/use-regex: "true"
nginx.ingress.kubernetes.io/x-forwarded-prefix: "true"
name: checkout-ingress
namespace: production
spec:
rules:
- host: mydomain.com
http:
paths:
- backend:
service:
name: my-service
port:
number: 80
path: /?(.*)
pathType: Prefix
tls:
- hosts:
- mydomain.com
secretName: domain-crt
status:
loadBalancer:
ingress:
- ip: <IP>
он добавляет кубый фейк серт
А серт у тебя в секретах валидный?
tls: - hosts: - mydomain.com secretName: domain-crt проверяй что в том же ns лежит секрет domain-crt - там есть tls.key tls.cert и они точно на твой домен mydomain.com
domain-crt скорее всего не сожержит нужный тебе сертификат Еще несколько рекомендаций: rewrite-target тут помойму лишний, не вижу в нем смысла ssl-redirect по умолчанию итак работает, то есть оно не нужно Класс сейчас принято задавать полем ingressClassName в spec, а не аннотацией А еще я вижу что у вас видимо nginx ingress от kubernetes комьюнити, судя по аннотациями (https://kubernetes.github.io/ingress-nginx/). Проголосуйте пожалуйста: https://t.me/kubernetes_ru/520359
Обсуждают сегодня