172 похожих чатов

День добрый, коллеги. Бьюсь над такой проблемой. Нужно зарулить несколько десятков

доменных имен на лоадбалансер кубера, и развести по одинаковым путям на сервисы.
Когда описываю ingress вот таким образом:
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: kubernetes-ingress
namespace: cpa-dev
annotations:
kubernetes.io/ingress.class: nginx
cert-manager.io/cluster-issuer: letsencrypt-prod
spec:
tls:
- hosts:
- k8s-host1.ru
secretName: kubernetes-tls1
- hosts:
- k8s-host2.ru
secretName: kubernetes-tls2
- hosts:
- k8s-host3.ru
secretName: kubernetes-tls3
rules:
- http:
paths:
- pathType: Prefix
path: /path1
бла бла бла svc1
- pathType: Prefix
path: /
бла бла бла svc2
без указания host в правилах,
То в CustomResources => Certificate видно что запросы на сертификаты прошли, ready=true, и в secrets соответстыенные записи появились.
Но при обращению к хосту браузером сайт грузится без сертификата, а точнее с куберовской заглушкой.
Если описать хосты, и каждому прописать пути, то все норм, сертификаты подхватываются. Но описывать для каждого домена одинаковый набор путей... как то не кажется правильным?
Как быть?

4 ответов

11 просмотров

А в один сертификат не пробовал запихать?

Николай-Гончаров Автор вопроса
Andrey Kartashov
А в один сертификат не пробовал запихать?

spec: tls: - hosts: - k8s-host1.ru - k8s-host2.ru - k8s-host3.ru secretName: tls-one-to-all ?

да проще вайлдкард, если оно умеет

Николай-Гончаров Автор вопроса
George Gaál
да проще вайлдкард, если оно умеет

домены разные, wildcard не катит.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта