Cert-Manager配置Ingress注解后未触发证书请求及生成流程(Traefik+Let's Encrypt)
问题:cert-manager关联ClusterIssuer后未触发证书生成流程
环境背景
- 集群类型:k3s,Traefik已预装在
kube-system命名空间 - cert-manager安装方式:执行官方yaml部署
kubectl apply -f https://github.com/cert-manager/cert-manager/releases/download/v1.12.0/cert-manager.yaml - 目标:通过对接Let's Encrypt测试环境的ClusterIssuer,为内部应用Ingress自动生成SSL证书
配置详情
ClusterIssuer配置(letsencrypt-staging)
apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: letsencrypt-staging spec: acme: # The ACME server URL server: https://acme-staging-v02.api.letsencrypt.org/directory # Email address used for ACME registration email: EDITED # Name of a secret used to store the ACME account private key privateKeySecretRef: name: carles-cc-account-key # Enable the HTTP-01 challenge provider solvers: - http01: ingress: class: traefik
Ingress配置(miniflux-ingress,位于miniflux命名空间)
apiVersion: networking.k8s.io/v1 kind: Ingress metadata: annotations: cert.manager.io/cluster-issuer: letsencrypt-staging name: miniflux-ingress namespace: miniflux spec: rules: - host: rss.EDITED http: paths: - backend: service: name: miniflux-svc port: number: 80 path: / pathType: Prefix tls: - hosts: - rss.carles.cc secretName: tls-miniflux-ingress-http
已排查情况
ClusterIssuer状态正常:
通过kubectl describe clusterissuers.cert-manager.io letsencrypt-staging确认,已成功注册Let's Encrypt测试环境账户,Ready状态为True,无异常事件。Ingress资源正常:
kubectl describe -n miniflux ingress miniflux-ingress显示Ingress已关联指定ClusterIssuer注解,Ingress Class为traefik,无异常事件。无证书相关资源生成:
执行以下命令均无结果返回:kubectl get certificaterequests.cert-manager.io -A kubectl get certificates.cert-manager.io -A日志无报错:cert-manager和Traefik的日志均未出现错误信息。
请求协助
需要定位cert-manager未触发证书生成流程的原因,以及获取有效的调试方法来解决此问题。
内容的提问来源于stack exchange,提问作者Carles Cortès Costa
相关产品推荐
相关产品推荐

