СЛ
cat <<EOF | kubectl create -f -
apiVersion: certmanager.k8s.io/v1alpha1
kind: ClusterIssuer
metadata:
name: le-clusterissuer
namespace: kube-system
spec:
acme:
server: https://acme-v02.api.letsencrypt.org/directory
email: devops@example.com
privateKeySecretRef:
name: le-clusterissuer
http01: {}
EOF
Потом серт
cat <<EOF | kubectl create -f -
apiVersion: certmanager.k8s.io/v1alpha1
kind: Certificate
metadata:
name: dummy-stage
namespace: stage
spec:
secretName: cert-stage-dummy
dnsNames:
- dummy.example.com
acme:
config:
- http01:
ingressClass: nginx
domains:
- dummy.example.com
issuerRef:
name: le-clusterissuer
kind: ClusterIssuer
EOF
А потом
просто в ингресе на уровне tls секрет вставляешь ?Если да то будет ли он обновлятся?