【问题标题】:Google Managed Certificate does not show statusGoogle 托管证书不显示状态
【发布时间】:2021-01-13 02:46:11
【问题描述】:

我尝试使用此 yaml 为我的入口创建托管证书:

---
apiVersion: "networking.gke.io/v1beta1"
kind: "ManagedCertificate"
metadata:
    name: "example-cert-webapi"
spec:
    domains:
        - "foobar.domain.com"

它已成功创建,但是当我尝试使用此命令描述所述托管证书时:

kubectl describe managedcertificate example-cert-api

它不显示状态。我原以为它将处于配置状态,但 describe 命令的输出未显示该状态。下面是描述输出:

Name:         example-cert-webapi
Namespace:    default
Labels:       <none>
Annotations:  <none>
API Version:  networking.gke.io/v1
Kind:         ManagedCertificate
Metadata:
  Creation Timestamp:  2020-09-27T08:31:12Z
  Generation:          1
  Resource Version:    foobarResourceVersion
  Self Link:           fooBarSelfLink
  UID:                 fooBarUID
Spec:
  Domains:
    foobar.domain.com
Events:  <none>

我已经用 foobar 替换了被认为是敏感数据的条目。

我还有一个与我在证书中使用的域相对应的 Cloud DNS 设置。

有没有人遇到过同样的情况?当我的 ingress 部署完成时,SSL 证书没有生效。

提前致谢!

【问题讨论】:

  • 你的 kubernetes 版本是多少?
  • 能否将您正在运行的Ingress 资源添加到问题中?
  • 我怀疑这个问题出现在主版本 1.17 的集群上。我在 1.17.9-gke.6300 上尝试了一个简单的设置,我遇到了和你一样的问题。在 1.16.13-gke.401 上,托管证书将被配置并获得活动状态
  • 我正在运行 1.17 gke 版本,所以看起来你是对的 @thammada.ts
  • 根据issuetracker.google.com/issues/169595857 的说法,v1.17 特有的问题已得到修复。我已经试过了,可以确认它是固定的

标签: google-cloud-platform ssl-certificate google-kubernetes-engine kubernetes-ingress google-cloud-dns


【解决方案1】:

我们从昨天开始就注意到了同样的问题。我可以确认降级到 1.16 解决了这个问题。
编辑:问题是在 Google 创建的:https://issuetracker.google.com/issues/169595857

【讨论】:

  • 降级是指创建1.16版本的新集群吗?或者有没有办法降级现有集群?
  • 我确实创建了一个新集群,所以我不能说是否可以降级现有集群。
  • 查看有关GKE降级的官方文档:cloud.google.com/kubernetes-engine/docs/how-to/…
猜你喜欢
  • 1970-01-01
  • 2020-05-04
  • 2022-07-01
  • 1970-01-01
  • 2019-07-21
  • 1970-01-01
  • 2021-02-09
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多