в каждом неймспейсе
Очень хочется не плодить tls-секреты в каждом неймспейсе для того чтобы вешать сертификаты
Имеется *.example.com wildcard и хочу его повесить на один общий ингресс который будет типа hosts: ‘*.example.com’. При этом буду включать tls на игрессах в сторонних неймспейсах и хотелось бы чтобы там подкладывался этот сертификат из центрального неймспейса, кто то такое делал?
bash-operator сможет раскладывать этот секрет в каждый нс при его (нс) создании)
Вот хотелось бы централизованно одни секретом это все разрулить видел реализацию где-то, но не сработало по типу spec: rules hosts: - ‘*.example.com’ tls: hosts: - ‘*.example.com’ secretName: secret-tls
я пользуюсь репликатором секретов - https://github.com/mittwald/kubernetes-replicator
еще можно на ingress controller указать дефолтный серт прост
интересный костыль, кстати.
Эмиссари используй и положи вайлдкард в отдельный ns
Не, не хватит времени знакомиться самому, а потом отдавать командам, так что останусь на нгинксе пока
я вот тоже его пока в дальний ящик отложил 😄
Дык а fallback сертификат на работает для этого? В nginx неймспейсе будет один.
Возьми Киверно и реплицируй серты в нужные немспейсы)
я про такое не слышОл вообще, посмотрю
да реплицировать не проблема, не хотел их плодить просто по кластеру
Обсуждают сегодня