Certifiacte manager - в конце с помощью helm прописываю nlb ingress
```
resource "helm_release" "ingress_nginx" {
name = "ingress-nginx"
repository = "https://kubernetes.github.io/ingress-nginx"
chart = "ingress-nginx"
set {
name = "controller.service.loadBalancerIP"
value = yandex_vpc_address.addr.external_ipv4_address[0].address
}
set {
name = "хочется что то добавить сюда типа spec: tls: - hosts: secretName:
value = "yc-certmgr-cert-id-$(yc cm get -name my-cert| jq -r .id)
}
}
```
что туда добавить? и как загрузить сертфиикат в секрет ? или он может как-то автоматом прочесть сам?
роль для sa certificate dowloader добавил
вот где-торядом тут брожу
https://cloud.yandex.ru/docs/application-load-balancer/k8s-ref/ingress#spec
Не надо использовать сет
а что надо?
Валюес и рендеринг на уровни темплейт функции
Обсуждают сегодня