如何在GKE集群中启用Google托管证书?新手配置RASA集群Ingress遇阻
解决GKE中无法启用“创建Google托管证书”的问题
嘿,刚上手GKE遇到这个问题太正常啦!别慌,跟着下面的步骤走,很快就能搞定:
第一步:检查集群是否已安装ManagedCertificate CRD
首先打开终端,连接到你的GKE集群后,运行以下命令确认自定义资源定义(CRD)是否存在:
kubectl get crd managedcertificates.networking.gke.io
- 如果输出显示该CRD的详细信息,说明已经安装,可能是其他配置问题;
- 如果返回
Error from server (NotFound): customresourcedefinitions.apiextensions.k8s.io "managedcertificates.networking.gke.io" not found,那就需要安装这个CRD。
第二步:安装ManagedCertificate CRD
你可以直接通过kubectl创建这个CRD:
- 把下面的YAML内容保存为
managed-cert-crd.yaml文件:
apiVersion: apiextensions.k8s.io/v1beta1 kind: CustomResourceDefinition metadata: name: managedcertificates.networking.gke.io spec: group: networking.gke.io versions: - name: v1beta1 served: true storage: true scope: Namespaced names: plural: managedcertificates singular: managedcertificate kind: ManagedCertificate shortNames: - mc
- 运行命令完成安装:
kubectl apply -f managed-cert-crd.yaml
第三步:验证安装结果
再次运行第一步的检查命令:
kubectl get crd managedcertificates.networking.gke.io
如果输出中CRD的状态显示为Established,就说明安装成功了!
现在回到GKE控制台刷新页面,“创建Google托管证书”的选项应该就可以正常选择啦。
小提醒:安装CRD需要你拥有集群的管理员权限(Cluster Admin),如果遇到权限错误,记得切换到具备对应权限的账号操作哦。
内容的提问来源于stack exchange,提问作者PRAJIN PRAKASH
相关产品推荐
相关产品推荐

