Описание тега cert-manager

По вопросам о проекте Cert-Manager с открытым исходным кодом для Kubernetes от Jetstack.
0 ответов

Ошибки контроллера и входной прокладки

Я пытаюсь заставить это работать на GKE, но безуспешно, к сожалению, и я не могу понять, почему. Я использую websockets, и все работает как надо, DNS указывает на правильный IP, но проблема в том, что я не могу заставить работать wss / ssl. Моя архи…
15 ноя '18 в 12:47
1 ответ

Не удалось перечислить *v1alpha1.Order: orders.certmanager.k8s.io запрещено

Я настроил автоматическое управление сертификатами SSL несколько месяцев назад, как описано здесь: http://docs.cert-manager.io/en/latest/tutorials/acme/dns-validation.html для доменов: <myhost>.com а также dev.<myhost>.com, Итак, у меня …
02 дек '18 в 08:11
1 ответ

cert-manager создает новый вход с acme Responder вместо изменения существующего

Я пытаюсь использовать cert-manager для выдачи сертификата через LetsEncrypt. Я выполнил следующие шаги: http://docs.cert-manager.io/en/latest/getting-started/index.html Тем не менее, мой существующий вход не изменяется (я предполагаю, что нужно изм…
11 дек '18 в 11:46
1 ответ

Cert-менеджер Kubernetes не обновляет сертификаты после смены эмитента

Я использую cert-manager 0.5.2 для управления сертификатами Let's Encrypt в нашем кластере Kubernetes. Я использовал промежуточную среду Let's Encrypt, но теперь перешел на использование их производственных сертификатов. Проблема в том, что мои прил…
0 ответов

Как исправить ошибку "Не синхронизировать входное default/test-app, так как оно не содержит необходимых аннотаций"

Я следовал этому замечательному руководству по включению автоматического создания TLS в kubernetes: https://akomljen.com/get-automatic-https-with-lets-encrypt-and-kubernetes-ingress/ Вы настраиваете cert-manager для пользовательского ресурса Cluster…
13 фев '19 в 10:37
2 ответа

Как настроить letencrypt для выдачи сертификата для kubernetes на AWS EKS с Terraform

Я пытаюсь настроить letencrypt сертификат-эмитента на кластере kubernetes. Моя терраформа выглядит так: resource "helm_release" "cert_manager" { keyring = "" name = "cert-manager" chart = "stable/cert-manager" namespace = "kube-system" depends_on = …
2 ответа

Сертификаты Cert-manager не найдены и проблемы не созданы

Я следовал https://docs.cert-manager.io/en/venafi/tutorials/quick-start/index.html от начала до конца, и все, кажется, работает, за исключением того, что я не получаю внешний IP для моего входа, NAME HOSTS ADDRESS PORTS AGE staging-site-ingress stag…
27 фев '19 в 14:32
0 ответов

У меня проблемы с Kubernetes Cert-менеджером

Я пытаюсь развернуть сайт с Kubernetes. При развертывании я получаю эту ошибку: [exec kubectl]: Error from server (Forbidden): error when retrieving current configuration of: Resource: "certmanager.k8s.io/v1alpha1, Resource=certificates", GroupVersi…
17 янв '19 в 11:59
1 ответ

Kubernetes Let's Encrypt cert-manager Секрет ошибки не найден

Я следовал этому руководству, чтобы зашифровать в kubernetes: https://github.com/ahmetb/gke-letsencrypt/blob/master/ Я столкнулся с некоторыми проблемами, сертификат-менеджер не создает необходимый секрет. Не могли бы вы помочь мне решить эту пробле…
06 ноя '18 в 17:55
1 ответ

Cert-Manager не создает маршрут https

Дано: я хочу запустить веб-приложение с сертификатами letsencrypt через менеджер сертификатов Проблема Я могу получить доступ к сайту через http, но https не работает, даже если я вижу, что cert-manager создал сертификат, который также сохраняется к…
1 ответ

Как я могу выдать сертификат после переезда в новый кластер?

Я настроил прототип кластера в Azure Kubernetes Service, чтобы проверить возможность настройки входа HTTPS с помощью cert-manager. Я смог заставить все работать, теперь я готов настроить свою производственную среду. Проблема в том, что я использовал…
2 ответа

Невозможно установить gitlab в Kubernetes

Я пытаюсь установить gitlab с helm на кластер kubernetes, который уже имеет вход (кластер, созданный RKE). С помощью gitlab я хочу развернуть его в отдельном пространстве имен. Для этого я запустил следующую команду: $ gitlab-config helm upgrade --i…
18 ноя '18 в 14:32
0 ответов

K8S: Невозможно создать подстановочный SSL-протокол с помощью эмитента с провайдером acmedns

Я попытался создать сертификат SSL с использованием подстановочного знака, используя certmanager k8s и эмитента с acmens acme провайдера Я создал учетные данные с помощью POST-запроса / регистрации URL-адреса и успешно протестировал acmedns. Однако …
30 ноя '18 в 13:53
3 ответа

Сертификат Kubernetes GoDaddy

Я пытаюсь применить SSL к моим кластерам kubernetes (производственная и промежуточная среда), но пока только на стадии подготовки. Я успешно установил cert-manager, и так как у меня есть 5 поддоменов, я хочу использовать подстановочные знаки, поэтом…
20 фев '19 в 13:02
2 ответа

Можно ли использовать групповой сертификат, сгенерированный через cert-manager (Lets Encrypt) в нескольких кластерах K8S

Я бы использовал разные субдомены для разных сервисов, но эти сервисы будут находиться в разных кластерах K8S. Я хотел бы знать, могу ли я просто скопировать подстановочный сертификат в кластерах. Также, если где-то есть подобный пример, пожалуйста,…
19 июн '18 в 15:01
1 ответ

Как автоматизировать обновление сертификата Let's Encrypt в Кубернетесе с помощью cert-manager на голом железном кластере?

Я хотел бы получить доступ к своему кластеру из чистого металла в Kubernetes с открытым контроллером Nginx Ingress Controller для завершения TLS. Чтобы автоматизировать продление сертификатов, я бы хотел использовать менеджер сертификатов аддона Kub…
2 ответа

Проблемы с настройкой cert-менеджера без шлема или rbac на gke

Мне кажется, я следовал этому руководству: https://medium.com/@hobochild/installing-cert-manager-on-a-gcloud-k8s-cluster-d379223f43ff который заставил меня установить without-rbac версия сертификата-менеджера из этого репо: https://github.com/jetsta…
31 июл '18 в 20:27
2 ответа

Как автоматически загрузить новые сертификаты TLS для Envoy Proxy?

Я использую https://github.com/jetstack/cert-manager в среде Kubernetes для автоматической загрузки https://letsencrypt.org/. Он создает сертификаты, срок действия которых истекает через 90 дней. За 30 дней до истечения срока действия сертификат-мен…
04 янв '19 в 00:03
1 ответ

Kubernetes/Ingress Nginx/ Сертификаты Cert Manger имеют пространства имен?

Я пытаюсь развернуть проект "cert-manager" ( https://github.com/jetstack/cert-manager), который является преемником "kube-lego", и я обнаружил, что сертификаты не соответствуют тому, что оно создается, и мне интересно, пробовал ли кто-нибудь еще это…
25 фев '18 в 12:03
0 ответов

Интеграция IdentityServer4 с CertManager в Куберне

Я разрабатываю приложение, используя подход микросервисов. У нас есть множество микросервисов, работающих за шлюзом Ocelot, одним из этих микросервисов является IdentityServer4. Первоначально приложение работало с использованием HTTP, так как я не з…