172 похожих чатов

Всем привет. Подскажите пожалуйста почему если не указать аннотацию cert-manager.io/issuer:

letsencrypt в ингрессе то issuer как ресурс CRD удаляется когда создаёшь ингресс ресурс ?

Собственно я думал можно двумя объектами вида:

apiVersion: cert-manager.io/v1
kind: Issuer
metadata:
name: letsencrypt
spec:
acme:
server: https://acme-staging-v02.api.letsencrypt.org/directory
privateKeySecretRef:
name: letsencrypt
solvers:
- http01:
ingress:
class: nginx
---
apiVersion: cert-manager.io/v1
kind: Certificate
metadata:
name: le-crt
spec:
secretName: tls-secret
issuerRef:
kind: Issuer
name: letsencrypt
commonName: {{ .Values.env.class }}.dp.x.ru
dnsNames:
- {{ .Values.env.class }}.dp.x.ru
- api.{{ .Values.env.class }}.dp.x.ru
- kb.{{ .Values.env.class }}.dp.x.ru
- flower.{{ .Values.env.class }}.dp.x.ru

Можно решить вопрос с сертификатами, но после установки приложения хельмом вместе с которым создается ингресс Issuer удаляется. И поэтому в логах cert-manager куча ошибок. Хотя сертификат создается. Если что я использую staging le сервера пока для тестирования флоу.

Если прописать в ингрессе аннотацию cert-manager.io/issuer: letsencrypt то crd issuer остается, но получаю другие ошибки о проблемах с выдаче серта для домена который пока временно указан в ингрессе вида dp.x.ru. Он указан пока временно, чтобы если поправить свой /etc/hosts можно было обратиться к службе в любом окружении по dp.x.ru/some-endpoint

Т.е. у меня две задачи: правильно поднять cert-manager и сделать так, чтобы к любому ингрессу (каждого окружения) можно было обращаться не только через длинный путь с именем окружения в домене, но и по короткому. Возможно я вообще запутался. Подскажите как бы вы сделали, как правильно

Заранее благодарен.

1 ответов

10 просмотров

Я создал ишьюер и сертификаты руками

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
28
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
День добрый, подскажите пожалуйста, есть ли какой-то способ сказать ребару не компилировать определённое приложение? Всю доку их перечиатл ничего подобного не нашёл
Кирилл
14
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
10
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
В clientsettings есть поле client_rates. В поле pagebuilder. Как получить то его?)
Andrey K
8
Здравствуйте, хочу сделать HelloWorld в консоли Дельфи, но функция API ничего не выводит, что я делаю не так? program Hello; {$APPTYPE CONSOLE} uses System.SysUtils, WinAPI.Wi...
Sergey Vinogradov
20
Вопрос на перед, на следующую пятницу. Сколько строк кода можно вешать на одного программиста, понятно что если проект хорошо написан то можно и миллион. Но есть же где то пре...
AlekseyK Kluchnikov
31
Немного оффтопа: а кто на чем сидит для осдева в плане ide/редактора? Последнее время сидел на vscode, но я его прям не могу нормально воспринимать, перешел на сlion, но меня...
Evg Resh
29
Карта сайта