【发布时间】:2018-07-23 15:26:27
【问题描述】:
当我只将 TLS 密钥添加到 Ingress 时,Traefik 会提供它的默认证书。
kind: Ingress
spec:
rules:
....
tls:
- secretName: ingress-mgt-server-keys
只有当我挂载秘密并添加以下参数时,Traefik 才会开始提供真实证书。
entryPoints.https.tls.certificates
是否要在 Ingress 和 Ingress-controller 中定义 TLS 机密?这迫使我将密钥作为秘密重复到所有入口命名空间以及入口控制器命名空间。
[更新]:Traefik 有 RBAC 从目标命名空间读取机密。
【问题讨论】:
标签: https kubernetes traefik kubernetes-ingress