А чем обычно делают сертификаты для сервисов за ингресом во внутренних кластерах, более года назад я делал на 1.16 с cert-manager + nginx ingress + локальній acme server, а сейчас поднял новый кластер с 1.20 и всем новым и уже сертификат не создается, наверно есть более простой способ чем городить такое.
Я использую летсэнкрипт сертификаты, настроил автопродление с ДНС, чтобы звёздочка была и заливаю серты в ингресс при продлении. Хотя должен быть и лучше вариант.
Год назад тоже спрашивал тут, ничего другого кроме этих двух вариантов никто не посоветовал.