【问题标题】:Cert-manager ClusterIssuer undefined on EKS cluster with Cilium installed as CNI. Error: Post \"": Address is not allowed" "key"="clusterissuername"Cert-manager ClusterIssuer 在 EKS 集群上未定义,Cilium 安装为 CNI。错误:发布 \\\"\": 地址不允许\" \"key\"=\"clusterissuername\"
【发布时间】:2022-08-06 01:13:03
【问题描述】:

我使用 helm 和 kustomize 安装了证书管理器,但是一旦部署在那里,使用 ACME 的 ClusterIssuer 就会出现错误,如下图所示:

当我执行kubectl get clusterissuer 时,我可以看到绝对没有定义任何状态,并且 READY 字段为空。

我的 ClusterIssuer 清单:

---
apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
  name: acme-prod
spec:
  acme:
    email: abdiakhate@example.com
    server: https://acme-v02.api.letsencrypt.org/directory
    privateKeySecretRef:
      name: acme-prod-account-key
    solvers:
      - dns01:
          route53:
            region: us-east-1
            accessKeyID: AKIAS2ETUR
            secretAccessKeySecretRef:
              name: credentials-secret
              key: secret-access-key
        selector:
          dnsZones:
            - \"exemple.net\"

我的证书管理器 yaml

---
apiVersion: argoproj.io/v1alpha1
kind: Application
metadata:
  name: cert-manager
  namespace: argocd
spec:
  destination:
    namespace: cert-manager
    server: \'https://kubernetes.default.svc\'
  source:
    repoURL: \'https://charts.jetstack.io\'
    targetRevision: v1.7.1
    chart: cert-manager
    helm:
      valueFiles:
        - values.yaml
      values: |
        installCRDs: true
  project: default
  syncPolicy:
    automated:
      prune: true
      selfHeal: true
    syncOptions:
      - CreateNamespace=true

我想也许纤毛是我问题的主要原因,正在寻求帮助。 先感谢您。 [1]:https://i.stack.imgur.com/8WUmf.png [2]:https://i.stack.imgur.com/Xregg.png

    标签: amazon-eks cert-manager cilium


    【解决方案1】:

    您应该将 certmanager-webhook hostnetwork 设置为 true。然后它将起作用。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-11-17
      • 1970-01-01
      • 1970-01-01
      • 2022-01-10
      • 1970-01-01
      • 2021-07-07
      • 2022-07-19
      • 2020-05-05
      相关资源
      最近更新 更多