【发布时间】:2020-10-28 22:41:30
【问题描述】:
在通过 Helm 为图表配置入口时,我缺少某种形式的配置/知识。
我想为具有以下值的现有图表启用 TLS:
ingress:
enabled: false
annotations: {}
# kubernetes.io/ingress.class: nginx
# kubernetes.io/tls-acme: "true"
path: /
hosts:
- chart-example.local
tls: []
# - secretName: chart-example-tls
# hosts:
# - chart-example.local
根据我在 Traefik 文档中阅读的内容,您不能在 k8s 机密中使用 LetsEncrypt 证书:
只有用户提供的 TLS 证书可以存储在 Kubernetes Secrets 中。 Let's Encrypt 证书尚不能在 Kubernetes Secrets 中管理。
我在这里有什么选择,我是否会覆盖入口并可能会干扰未来的 helm 升级,或者注释是要走的路吗?如果是这样,一个例子会很棒。
【问题讨论】:
标签: ssl kubernetes lets-encrypt