Size: a a a

Kubernetes — русскоговорящее сообщество

2020 November 09

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
Alex
Подписывай сам CA кубера
что в гугл вбить?
источник

A

Alex in Kubernetes — русскоговорящее сообщество
найди где у кубера CA, возьми серт, подписывай им серты для эластика
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Igor
Выяснил, что было не так. Оказывается, серт-менеджер уперся в рейт-лимиты летсэнкрипта и потому не мог выпустить ни один новый сертификат. У серт-менеджера есть какие-нибудь настройки, чтобы "размазывать" получение сертификатов по времени? Чтобы не за один присест он получал всё, что мог, потом падал по рейтлимитам, потом снова пытался получить оставшееся
лол
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
опять 25
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
не пользуйтесь LE
источник

ИК

Игорь Королёв... in Kubernetes — русскоговорящее сообщество
Евгений Павлов
Всем шалом. Как новичёк в k8s пытаюсь найти способ использовать https для внутренних сервисов без попаболи, соответственно хочется "трастовый" сертификат чтобы был у, например, elasticsearch (который поставил как ECK) для работы своих микросервисов с ним.

Нашёл как способ эту фичу https://kubernetes.io/docs/reference/access-authn-authz/certificate-signing-requests/

Но она только для 1.19, а у меня 1.18

Какие ещё способы есть оптимальные добится ssl внутри кластера?
cert-manager умеет генерировать самоподписанные/подписанные твоим CA сертификаты
источник

А

Артём in Kubernetes — русскоговорящее сообщество
George Gaál
не пользуйтесь LE
А чем пользоваться?)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
поднимать свой УЦ
источник

ЕП

Евгений Павлов... in Kubernetes — русскоговорящее сообщество
@lexasoft123 @i_korolev я пытаюсь найти какую-то инструкцию просто, я понял только примерно что вы предлагаете
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
либо заказывать норм серты ) у норм чуваков
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
сколько там нынче вайлдкард стоит? 10000 рублей в год ?
источник

A

Alex in Kubernetes — русскоговорящее сообщество
CSR кстати в 18-м можно фичегейтом включить емнип
источник

А

Артём in Kubernetes — русскоговорящее сообщество
George Gaál
сколько там нынче вайлдкард стоит? 10000 рублей в год ?
А что если у тебя вот нужно 50 доменов, для внешних потребителей
источник

Р

Руслан in Kubernetes — русскоговорящее сообщество
Артём
А что если у тебя вот нужно 50 доменов, для внешних потребителей
Страдай )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
Артём
А что если у тебя вот нужно 50 доменов, для внешних потребителей
и все разные ?
источник

А

Артём in Kubernetes — русскоговорящее сообщество
В общем LE единственный нормальный путь)
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
вообще-то нет )
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
ты уже узнал почему
источник

А

Артём in Kubernetes — русскоговорящее сообщество
George Gaál
и все разные ?
да, не поддомены
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
самое простое - выписать один сертификат на все разом
источник