Сертификат Kubernetes GoDaddy - PullRequest
       13

Сертификат Kubernetes GoDaddy

0 голосов
/ 20 февраля 2019

Я пытаюсь применить SSL к моим кластерам kubernetes (производственная и промежуточная среда), но пока только при подготовке.Я успешно установил cert-manager, и так как у меня есть 5 поддоменов, я хочу использовать подстановочные знаки, поэтому я хочу настроить его с помощью dns01.Проблема в том, что мы используем GoDaddy для управления DNS, но в настоящее время он не поддерживается (я думаю) cert-manager.Существует проблема (https://github.com/jetstack/cert-manager/issues/1083), а также PR, чтобы поддержать это, но мне было интересно, есть ли обходной путь для этого, чтобы использовать godaddy с cert-manager, так как на эту тему не так много работы? Iхочу использовать ACME, чтобы я мог использовать давайте шифровать для сертификатов.

Я довольно новичок в kubernetes, поэтому, если я что-то пропустил, дайте мне знать.

Можно ли использовать давайте шифровать сдругой тип эмитентов, кроме ACME? Есть ли другой способ, где я могу использовать GoDaddy DNS и давайте шифровать с помощью kubernetes?

На данный момент у меня нет никаких Ingresses, но есть только 2 службы, с которыми сталкиваются внешние. Один интерфейси один API-шлюз в качестве службы LoadBalancer.

Заранее спасибо!

1 Ответ

0 голосов
/ 21 февраля 2019

да, безусловно, вы можете использовать cert-manager с k8s, и давайте зашифруем, также будет хорошо управлять сертификатом.

ACME имеет разные URL API для регистрации домена.оттуда вы также можете получить подстановочный знак * SSl для doamin.

Проще говоря, установите менеджер сертификатов и используйте входной контроллер nginx, и с этим все будет готово.Вы должны добавить сертификат TLS для определения его на входном объекте.

Вы можете обратиться к этому руководству для настройки диспетчера сертификатов и входного контроллера nginx.

https://docs.cert -manager.io / en / venafi / tutorials / quick-start / index.html

...