кластер и ноды создаются в linode. И есть linode nodebalancer который смотреть на ноды созданный через rancher.
А кто нибудь устанавливал валидный серт от let's encrypt? Почти перечитал весь инет наверно) но не мог найти решения. Чтобы я не делал, Rancher выдаёт свои сертификаты подписанный своим CA.
Если кто-то делал подобное, подскажите пожалуйста как вы делали)
мы делалы вот так (правда с своимы сертификатами) kubectl -n cattle-system create secret generic tls-ca --from-file=cacerts.pem kubectl -n cattle-system create secret tls tls-rancher-ingress --cert=tls.crt --key=tls.key helm upgrade rancher rancher-latest/rancher --namespace cattle-system --set hostname=rancher02.blabla --set ingress.tls.source=secret --set privateCA=true
Рекомендую выкинуть ранчер, но как он у меня неймспейс прода удалил, я всем рекомендую
ты устанавливаешь certbot а дальше магия )
Обсуждают сегодня