172 похожих чатов

Всем привет! Есть в GKE nginx ingress контроллер и ingress ресурсы

в каждом неймспейсе
Очень хочется не плодить tls-секреты в каждом неймспейсе для того чтобы вешать сертификаты
Имеется *.example.com wildcard и хочу его повесить на один общий ингресс который будет типа hosts: ‘*.example.com’. При этом буду включать tls на игрессах в сторонних неймспейсах и хотелось бы чтобы там подкладывался этот сертификат из центрального неймспейса, кто то такое делал?

12 ответов

18 просмотров

bash-operator сможет раскладывать этот секрет в каждый нс при его (нс) создании)

Georgiy-Marinov Автор вопроса
Serhii Sergey
bash-operator сможет раскладывать этот секрет в ка...

Вот хотелось бы централизованно одни секретом это все разрулить видел реализацию где-то, но не сработало по типу spec: rules hosts: - ‘*.example.com’ tls: hosts: - ‘*.example.com’ secretName: secret-tls

я пользуюсь репликатором секретов - https://github.com/mittwald/kubernetes-replicator

Georgiy Marinov
Вот хотелось бы централизованно одни секретом это ...

еще можно на ingress controller указать дефолтный серт прост

Эмиссари используй и положи вайлдкард в отдельный ns

Georgiy-Marinov Автор вопроса
George Gaál
Эмиссари используй и положи вайлдкард в отдельный ...

Не, не хватит времени знакомиться самому, а потом отдавать командам, так что останусь на нгинксе пока

Georgiy Marinov
Не, не хватит времени знакомиться самому, а потом ...

я вот тоже его пока в дальний ящик отложил 😄

Дык а fallback сертификат на работает для этого? В nginx неймспейсе будет один.

Georgiy Marinov
Не, не хватит времени знакомиться самому, а потом ...

Возьми Киверно и реплицируй серты в нужные немспейсы)

Georgiy-Marinov Автор вопроса
Kirill Garbar
Дык а fallback сертификат на работает для этого? В...

я про такое не слышОл вообще, посмотрю

Georgiy-Marinov Автор вопроса
Кирилл Ильин
Возьми Киверно и реплицируй серты в нужные немспей...

да реплицировать не проблема, не хотел их плодить просто по кластеру

Похожие вопросы

Обсуждают сегодня

#include <stdio.h> #include <stdlib.h> #include <time.h> void mass_first_generate(int mass[5][7]) {     for (int N = 0; N < 5; N++) {         for (int A = 0; A < 7; A++) {   ...
Чувак
6
https://www.linkedin.com/posts/ugama-benedicta-kelechi-codergirl-103041300_mobiledevelopment-fluttertraining-handsonlearning-activity-7263445699227254784-IdHB?utm_source=share...
CoderGirl
16
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
12
Гляньте, че бывает: Сегодня по одному проекту одной вебстудии делал проект небольшой, на их хостинге. На Modx revo. В определенный момент , работая в админке, вдруг перестал р...
Artem
7
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
12
> Копаем глубже > Следующий момент был, когда я спросил его, знает ли он JavaScript. Он ответил, что его учили работать с C#. Я тоже в университете писал на C#, но даже там мн...
Oleg Volkov
4
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
Карта сайта