rke2 ingress-nginx SSL-сертификат по умолчанию

Я спросил об этом здесь вчера.

Может ли кто-нибудь посоветовать, как применить SSL-сертификат по умолчанию к ingress-nginx на rke2?

Я следовал документу по адресу https://docs.rke2.io/networking/#nginx-ingress-controller
. Я импортировал сертификат TLS в секрет.
Я создал этот файл на каждом узле (6) в кластере.

      # /var/lib/rancher/rke2/server/manifests/rke2-ingress-nginx-config.yaml
---
apiVersion: helm.cattle.io/v1
kind: HelmChartConfig
metadata:
  name: rke2-ingress-nginx
  namespace: kube-system
spec:
  valuesContent: |-
    controller:
      extraArgs:
        default-ssl-certificate: "kube-system/domain.net"

Я выбрал повторное развертывание через консоль ранчера на DaemonSet rke2-ingress-nginx-controller.

У меня определен и работает входной доступ, но я продолжаю получать предупреждение о небезопасности, сертификат выдан «Поддельному сертификату входного контроллера Kubernetes».

Curl также сообщает об ошибке: Проблема с сертификатом SSL: невозможно получить сертификат локального эмитента.

0 ответов

Другие вопросы по тегам