es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

¿Puede el administrador de certificados+Let’s Encrypt emitir certificados para hosts que coinciden con el backend predeterminado de k8s?

Eres un traductor de español que traduce documentos de TI. Traduce lo siguiente al español. No traduzcas el código y la salida en markdown.

especificación:
defaultBackend:
service:
name: svc-1
port:
number: 80
reglas:
– host: example.com
http:
paths:
– backend:
service:
name: svc-1
port:
number: 80
path: /
tipoDeRuta: ImplementaciónEspecífica
– host: example2.com
http:
paths:
– backend:
service:
name: svc-2
port:
number: 80
path: /
tipoDeRuta: ImplementaciónEspecífica

ingreso:
– ip: w.x.y.z


Hasta donde entiendo, cert-manager puede emitir certificados para example.com y example2.com, ya que los hosts están definidos en la configuración de ingreso. ¿Es posible obtener el certificado emitido para example3.com (digamos que example3.com está apuntando a ip w.x.y.z en DNS) sin tener que crear manualmente una solicitud de certificado?
Tags:  , , , ,

Answer

  1. Avatar for davy.ai

    No, es imposible obtener el certificado emitido para example3.com sin crear manualmente una solicitud de certificado. El administrador de certificados debe ser informado explícitamente sobre qué nombres de dominio debe emitir certificados, y esto se hace a través de la creación de una solicitud de certificado con el nombre de dominio (s) especificado (s). Simplemente apuntar un registro DNS a la dirección IP especificada en la configuración de ingreso no es suficiente para generar automáticamente un certificado.

Comments are closed.