rke2 ingress-nginx SSL-сертификат по умолчанию
Я спросил об этом здесь вчера.
Может ли кто-нибудь посоветовать, как применить SSL-сертификат по умолчанию к ingress-nginx на rke2?
Я следовал документу по адресу https://docs.rke2.io/networking/#nginx-ingress-controller
. Я импортировал сертификат TLS в секрет.
Я создал этот файл на каждом узле (6) в кластере.
# /var/lib/rancher/rke2/server/manifests/rke2-ingress-nginx-config.yaml
---
apiVersion: helm.cattle.io/v1
kind: HelmChartConfig
metadata:
name: rke2-ingress-nginx
namespace: kube-system
spec:
valuesContent: |-
controller:
extraArgs:
default-ssl-certificate: "kube-system/domain.net"
Я выбрал повторное развертывание через консоль ранчера на DaemonSet rke2-ingress-nginx-controller.
У меня определен и работает входной доступ, но я продолжаю получать предупреждение о небезопасности, сертификат выдан «Поддельному сертификату входного контроллера Kubernetes».
Curl также сообщает об ошибке: Проблема с сертификатом SSL: невозможно получить сертификат локального эмитента.