如何在线更新k8s集群ingress即将要到期的SSL证书
文章目录这里以 sg.com 域名为例准备好新申请的sg.com 域名SSL证书把sg.com.pem 和sg.com.key 结尾的文件内容分别通过 base64 编码一下,编码后的结果保存起来更新Secret 中的tls.crt与tls.key的对应的值catsgcomSecret.yamlapiVersion: v1data:tls.crt: sg.com.pem base64 编码后的结果
·
文章目录
这里以 sg.com 域名为例
- 准备好新申请的sg.com 域名SSL证书
- 把sg.com.pem 和sg.com.key 结尾的文件内容分别通过 base64 编码一下,编码后的结果保存起来
- 更新Secret 中的tls.crt与tls.key的对应的值
cat sgcomSecret.yamlapiVersion: v1 data: tls.crt: sg.com.pem base64 编码后的结果复制过来 tls.key: sg.com.key base64 编码后的结果复制过来 kind: Secret metadata: creationTimestamp: "2019-12-24T03:06:46Z" name: sgcomssl (要与原来ingress 使用的快到期证书的名字一样) namespace: default type: kubernetes.io/tls
- 通过kubectl 把更新后的sgcomSecret.yaml 应用到集群中去
kubectl apply -f sgcomSecret.yaml
更多推荐
已为社区贡献13条内容
所有评论(0)