【发布时间】:2022-06-16 05:36:07
【问题描述】:
我之前使用过 LetsEncrypt,但需要探索使用 AWS ACM-PCA 通过 cert-manager 颁发证书的可能性。为清楚起见,使用 LE 的设置功能齐全,我已确认 PCA 本身工作正常。
我已经安装了AWS-PrivateCA-Issuer helm 图表,并且资源(和 CRD)已按预期出现。我也根据this example YAML 创建了一个 ClusterIssuer - 到目前为止一切顺利,发行者显示为已验证。
我正在努力正确地注释我的入口,以使 cert-manager 请求并附加证书。我从文档中找到的内容有些天真地添加了这些注释:
cert-manager.io/issuer-kind: AWSPCAClusterIssuer
cert-manager.io/issuer-group: awspca.cert-manager.io
不过,如果我错过了更多内容,我一点也不感到惊讶。就目前情况而言,入口配置中指定的秘密根本不会被创建。
我没有在网上找到任何关于如何做到这一点的例子,谁能提供一些或指出我正确的方向?谢谢。
【问题讨论】:
标签: amazon-web-services amazon-eks aws-acm