【发布时间】:2021-05-23 03:30:23
【问题描述】:
我有一个 k3s 集群,我正在尝试将其配置为从 let's encrypt 获取 SSL 证书。我遵循了很多指南,我认为我真的很接近管理它,但问题是 Kubernetes 中的 Challenge 对象报告了这个错误:
Waiting for HTTP-01 challenge propagation: failed to perform self check GET request 'http://devstore.XXXXXXX.com/.well-known/acme-challenge/kVVHaQaaGU7kbYqnt8v7LZGaQvWs54OHEe2WwI_MOgk': Get "http://devstore.XXXXXXX.com/.well-known/acme-challenge/kVVHaQaaGU7kbYqnt8v7LZGaQvWs54OHEe2WwI_MOgk": dial tcp: lookup devstore.XXXXXXX.com on 10.43.0.10:53: no such host
似乎证书管理器以某种方式试图在内部解析我的公共 DNS 名称,但没有设法做到这一点,因此挑战不起作用。你能帮我解决这个问题吗,我用谷歌搜索了它,但我找不到解决方案......
谢谢
【问题讨论】:
-
您能否提供有关您的环境、配置 YAML 的详细信息?您根据哪个指南?是本地环境还是云环境?
-
我相信 kubernetes 带有自己的 DNS,作为
kube-system命名空间的一部分,您可以将其扩展到 0 个实例以将其关闭。那么这工作kubernetes.io/docs/tasks/administer-cluster/…
标签: nginx kubernetes lets-encrypt cert-manager k3s