【问题标题】:Configuring Lets Encrypt with Traefik using Helm使用 Helm 配置 Lets Encrypt 和 Traefik
【发布时间】:2017-06-11 04:36:39
【问题描述】:

我正在使用 helm 将 taefik 部署到我的 kubernetes 集群。这是我目前拥有的:

helm upgrade --install load-balancer --wait --set ssl.enabled=true,ssl.enforced=true,acme.enabled=true,acme.email=an@email.com stable/traefik

我正在尝试配置letsencrypt。根据这个documentation - 您将域添加到 .toml 文件的底部。

查看 helm chart 的代码,没有提供这样的配置。

是否有其他方法可以做到这一点,或者我是否需要分叉图表来创建我自己的 .toml 文件变体?

【问题讨论】:

    标签: kubernetes lets-encrypt kubernetes-helm traefik


    【解决方案1】:

    原来这是鸡和蛋的问题,描述为here

    对于 helm chart,如果 acme.enabled 设置为 true,则 Treafik 将自动为 Kubernetes 入口规则中配置的域生成并提供证书。这就是yaml文件中onHostRule = trueline的用途(上面引用过)。

    要将 Traefik 与 Let's Encrypt 一起使用,我们必须在我们的 DNS 服务器中创建一条 A 记录,该记录指向我们负载均衡器的 IP 地址。在 Traefik 启动并运行之前,我们无法做到这一点。但是,此配置需要 Traefik 启动之前存在。

    唯一的解决方案(在这个阶段)是在 A 记录配置传播后杀死第一个 Pod。

    【讨论】:

      【解决方案2】:

      请注意,stable/traefik 图表现在支持 ACME DNS-01 协议。通过使用 DNS,它避免了先有鸡还是先有蛋的问题。

      见:https://github.com/kubernetes/charts/tree/master/stable/traefik#example-aws-route-53

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2017-07-16
        • 2017-08-18
        • 1970-01-01
        • 1970-01-01
        • 2017-04-28
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多