【发布时间】:2021-01-13 02:46:11
【问题描述】:
我尝试使用此 yaml 为我的入口创建托管证书:
---
apiVersion: "networking.gke.io/v1beta1"
kind: "ManagedCertificate"
metadata:
name: "example-cert-webapi"
spec:
domains:
- "foobar.domain.com"
它已成功创建,但是当我尝试使用此命令描述所述托管证书时:
kubectl describe managedcertificate example-cert-api
它不显示状态。我原以为它将处于配置状态,但 describe 命令的输出未显示该状态。下面是描述输出:
Name: example-cert-webapi
Namespace: default
Labels: <none>
Annotations: <none>
API Version: networking.gke.io/v1
Kind: ManagedCertificate
Metadata:
Creation Timestamp: 2020-09-27T08:31:12Z
Generation: 1
Resource Version: foobarResourceVersion
Self Link: fooBarSelfLink
UID: fooBarUID
Spec:
Domains:
foobar.domain.com
Events: <none>
我已经用 foobar 替换了被认为是敏感数据的条目。
我还有一个与我在证书中使用的域相对应的 Cloud DNS 设置。
有没有人遇到过同样的情况?当我的 ingress 部署完成时,SSL 证书没有生效。
提前致谢!
【问题讨论】:
-
你的 kubernetes 版本是多少?
-
能否将您正在运行的
Ingress资源添加到问题中? -
我怀疑这个问题出现在主版本 1.17 的集群上。我在 1.17.9-gke.6300 上尝试了一个简单的设置,我遇到了和你一样的问题。在 1.16.13-gke.401 上,托管证书将被配置并获得活动状态
-
我正在运行 1.17 gke 版本,所以看起来你是对的 @thammada.ts
-
根据issuetracker.google.com/issues/169595857 的说法,v1.17 特有的问题已得到修复。我已经试过了,可以确认它是固定的
标签: google-cloud-platform ssl-certificate google-kubernetes-engine kubernetes-ingress google-cloud-dns