k8s替换业务证书
操作概述:我这边的证书是放到secret上的。
·
目录
操作概述:
我这边的证书是放到secret上的...
1.查看所有节点
~]# kubectl get nodes # 随便进入一个节点 ssh root@xxx.xxx.xxx.xxx
2.证书准备
# 把证书放上去 ~]# rz -E # 解压 ~]# unzip xxx.zip ~]# ls xxx.crt xxx.pem xxx.csr xxx.key
3.添加secret
~]# kubectl delete secret xxx ~]# kubectl create secret tls xxx(名字与之前一样) --cert=/root/xxx.crt --key=/root/xxx.key
4.调用secret
kubectl edit ingress 业务容器名 ...... spec: rules: - host: xxx.xxx.com http: paths: - backend: serviceName: xxx.xxx.xxx servicePort: 80 path: / tls: - hosts: - xxx.xxx.com secretName: secret的名字 ###修改行 status: loadBalancer: ingress: - {} kind: List metadata: resourceVersion: "" selfLink: ""
5.测试
访问域名按f12
更多推荐
已为社区贡献9条内容
所有评论(0)