Size: a a a

Kubernetes — русскоговорящее сообщество

2021 June 27

D

Dezeter in Kubernetes — русскоговорящее сообщество
Добрый вечер, может кто подскажет куда копать. Пытаюсь прикрутить cert-manager к ingress.  Но не проходит этап подтверждения сертификата:
Waiting for HTTP-01 challenge propagation: failed to perform self check GET request 'http://{mydomain}/.well-known/acme-challenge/8lx-Pu8fX7j0gyE9QDba6eZZM5f7SRgvS6kCWIbhXoo': Get "http://{mydomain}/.well-known/acme-challenge/8lx-Pu8fX7j0gyE9QDba6eZZM5f7SRgvS6kCWIbhXoo": EOF

при том если хожу на http://{mydomain}/.well-known/acme-challenge/8lx-Pu8fX7j0gyE9QDba6eZZM5f7SRgvS6kCWIbhXoo получаю нормальный ответ  с подтверждением 8lx-Pu8fX7j0gyE9QDba6eZZM5f7SRgvS6kCWIbhXoo.OD81tRI3QW8wC8Y3aci4vTYF3q_i02DKEZCCinLMqJ4
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
он сам себя проверяет
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
у тебя возможно проблема с кластерным днс или файрволлом или роутами или чем-то подобным
источник

D

Dezeter in Kubernetes — русскоговорящее сообщество
ага, спасибо. Буду дальше разбираться
источник

D

Dezeter in Kubernetes — русскоговорящее сообщество
Разобрался нужно было анотацию прописать service.beta.kubernetes.io/do-loadbalancer-hostname:
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
а ты еще и в DO....
источник

SM

Sergei Mikhaltsov in Kubernetes — русскоговорящее сообщество
хуевое решение
источник

SM

Sergei Mikhaltsov in Kubernetes — русскоговорящее сообщество
с каких пор certmanager делает селфчек?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
всегда так было
источник

SM

Sergei Mikhaltsov in Kubernetes — русскоговорящее сообщество
да быть того не может, как тогда я выпускал серты по http? у меня бы не прошел селфчек
источник

D

Dezeter in Kubernetes — русскоговорящее сообщество
Похоже это проблема только на DigitalOcean
источник

D

Dezeter in Kubernetes — русскоговорящее сообщество
Если вы не его юзаете, возможно поэтому и не столкнулись.
источник

SM

Sergei Mikhaltsov in Kubernetes — русскоговорящее сообщество
это проблема любого сервиса loadbalancer, изнутри нельзя стукнуть в ингрес
источник

D

Dezeter in Kubernetes — русскоговорящее сообщество
Тогда какое решение хорошее?
источник

SM

Sergei Mikhaltsov in Kubernetes — русскоговорящее сообщество
делать валидацию через dns %)
источник

SM

Sergei Mikhaltsov in Kubernetes — русскоговорящее сообщество
вас еще не принуждают ширяться спутником?
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
+
источник

GG

George Gaál in Kubernetes — русскоговорящее сообщество
уже да
источник

SM

Sergei Mikhaltsov in Kubernetes — русскоговорящее сообщество
мск?  мрак же
источник

DS

Dmytro Savchenko in Kubernetes — русскоговорящее сообщество
Он не только н Удеми сидит, все курсы доступны за 17,5$ в месяц на https://kodekloud.com/
источник