Рейтинг:0

SSL-сертификат rke2 ingress-nginx по умолчанию

флаг ng

я спросил это здесь вчерашний день.

Кто-нибудь может подсказать, как применить дефолтный ssl-сертификат к ingress-nginx на rke2?

Я следил за документом на https://docs.rke2.io/networking/#nginx-ingress-controller
Я импортировал сертификат TLS в секрет
Я создал этот файл на каждом узле (6) в кластере

# /var/lib/rancher/rke2/server/manifests/rke2-ingress-nginx-config.yaml
---
apiVersion: helm.cattle.io/v1
вид: HelmChartConfig
метаданные:
  имя: rke2-вход-nginx
  пространство имен: kube-система
спецификация:
  значенияСодержимое: |-
    контроллер:
      дополнительныеаргументы:
        SSL-сертификат по умолчанию: "kube-system/domain.net"

Я выбрал повторное развертывание через консоль ранчера на DaemonSet rke2-ingress-nginx-controller.

У меня определен и работает вход, но я продолжаю получать предупреждение о небезопасности, сертификат, выданный «поддельному сертификату контроллера входа Kubernetes».

curl также сообщает об ошибке: Проблема с сертификатом SSL: невозможно получить сертификат локального эмитента

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.