









可以考虑使用 docker run -d -P m.daocloud.io/docker.io/library/nginx 类似的办法,完成镜像加速下载。
同时,注意 cert-manager yaml args: 部分,有指定 --acme-http01-solver-image=acmesolver:v1.16.2指令中:
repository: quay.io/jetstack/cert-manager-acmesolver 必须替换为可以访问到的镜像地址。
apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
name: clusterissuer-letencrypt-to-ingress
spec:
acme:
# The ACME server URL
server: https://acme-v02.api.letsencrypt.org/directory
# Email address used for ACME registration
email: xxx@dddd.com # do-not-use default email
# Name of a secret used to store the ACME account private key
privateKeySecretRef:
name: clusterissuer-letsencrypt-secret
# Enable the HTTP-01 challenge provider
solvers:
- http01:
ingress:
ingressClassName: traefik
在 certificate 中引用 clusterissuer
apiVersion: cert-manager.io/v1
kind: Certificate
metadata:
name: headers-demo01
namespace: default
spec:
secretName: tls-demo01 # <=== Name of secret where the generated certificate will be stored.
dnsNames:
- "demo01.mydomain.tv"
issuerRef:
name: clusterissuer-letencrypt-to-ingress
kind: ClusterIssuer
进而,就可以在 ingressroute 中使用
tls-demo01了。
apiVersion: traefik.io/v1alpha1 # supported from traefik v3
kind: IngressRoute
metadata:
name: demo01.mydomain.tv
namespace: default
spec:
entryPoints:
- websecure
# - web
tls:
secretName: tls-demo06
routes:
- kind: Rule
match: Host(`demo01.mydomain.tv`)
services:
- kind: Service
name: some-service
passHostHeader: true
port: 80
几条非常有用的指令:
kubectl get certificate
NAME READY SECRET AGE
headers-demo06 True tls-demo06 11m
kubectl describe certificate headers-demo06
output
Type Reason Age From Message
---- ------ ---- ---- -------
Normal Issuing 11m cert-manager-certificates-trigger Issuing certificate as Secret does not exist
Normal Generated 11m cert-manager-certificates-key-manager Stored new private key in temporary Secret resource "headers-demo06-dqxth"
Normal Requested 11m cert-manager-certificates-request-manager Created new CertificateRequest resource "headers-demo06-1"
Normal Issuing 11m cert-manager-certificates-issuing The certificate has been successfully issued
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。