172 похожих чатов

Всем привет! Есть в GKE nginx ingress контроллер и ingress ресурсы

в каждом неймспейсе
Очень хочется не плодить tls-секреты в каждом неймспейсе для того чтобы вешать сертификаты
Имеется *.example.com wildcard и хочу его повесить на один общий ингресс который будет типа hosts: ‘*.example.com’. При этом буду включать tls на игрессах в сторонних неймспейсах и хотелось бы чтобы там подкладывался этот сертификат из центрального неймспейса, кто то такое делал?

12 ответов

11 просмотров

bash-operator сможет раскладывать этот секрет в каждый нс при его (нс) создании)

Georgiy-Marinov Автор вопроса
Serhii Sergey
bash-operator сможет раскладывать этот секрет в ка...

Вот хотелось бы централизованно одни секретом это все разрулить видел реализацию где-то, но не сработало по типу spec: rules hosts: - ‘*.example.com’ tls: hosts: - ‘*.example.com’ secretName: secret-tls

я пользуюсь репликатором секретов - https://github.com/mittwald/kubernetes-replicator

Georgiy Marinov
Вот хотелось бы централизованно одни секретом это ...

еще можно на ingress controller указать дефолтный серт прост

Эмиссари используй и положи вайлдкард в отдельный ns

Georgiy-Marinov Автор вопроса
George Gaál
Эмиссари используй и положи вайлдкард в отдельный ...

Не, не хватит времени знакомиться самому, а потом отдавать командам, так что останусь на нгинксе пока

Georgiy Marinov
Не, не хватит времени знакомиться самому, а потом ...

я вот тоже его пока в дальний ящик отложил 😄

Дык а fallback сертификат на работает для этого? В nginx неймспейсе будет один.

Georgiy Marinov
Не, не хватит времени знакомиться самому, а потом ...

Возьми Киверно и реплицируй серты в нужные немспейсы)

Georgiy-Marinov Автор вопроса
Kirill Garbar
Дык а fallback сертификат на работает для этого? В...

я про такое не слышОл вообще, посмотрю

Georgiy-Marinov Автор вопроса
Кирилл Ильин
Возьми Киверно и реплицируй серты в нужные немспей...

да реплицировать не проблема, не хотел их плодить просто по кластеру

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Язык Си можно выучить за день? По книжке ANSI C на 230 страниц
Vincent Vegan
29
Привет, запускаю werf в dind в k8s, получаю ошибку на этапе build/beforeSetup: /.werf/stapel/embedded/bin/bash: /.werf/scripts/5898bdfe5214357d3706b879cc8d3d78460fb379607cbd...
florius0
7
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Dim Dim, [02.07.2024 11:07] DB 0x62 Dim Dim, [02.07.2024 11:07] DB 0x66 Dim Dim, [02.07.2024 11:07] кто пояснит что это?
Dim Dim
14
Ошибка: segmentation fault (core dumped) Код: pastebin.com/BEsNNSSV Сообщение от компилятора: отсутствует ОС: Arch Linux Ядро: x86_64 Linux 6.9.7-arch1-1 Процессор: Intel Cele...
sec
4
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
Кстати, я тут еще с одной темой столкнулся, вот учу я C++, на таком то ресурсе, а остальные постоянно советуют практиковаться, что то писать, проекты, но как писать если вот т...
aaswq1
7
Добрый день, чат. Мне в очередь из других RabbitMQ по shovel валятся метрики в формате текста для Prometheus. Помогите пожалуйста подружить RabbitMQ и Prometheus, чтобы он (...
Aleksey
4
Карта сайта