为何Helm Values配置的Tolerations仅对cert-manager主部署生效?如何解决?
解决cert-manager Helm Chart中辅助组件未应用Tolerations的问题
cert-manager的Helm Chart对不同组件的配置是独立拆分的,根层级的tolerations仅会应用到主cert-manager Deployment。要让cainjector、webhook和startupapicheck这些组件也生效容忍度,需要在values文件中为每个组件单独配置tolerations字段。
以下是完整的配置示例:
--- installCRDs: true # 主cert-manager组件的容忍度 tolerations: - key: foo operator: "Equal" value: bar # cainjector组件的容忍度 cainjector: tolerations: - key: foo operator: "Equal" value: bar # webhook组件的容忍度 webhook: tolerations: - key: foo operator: "Equal" value: bar # startupapicheck Job的容忍度 startupapicheck: tolerations: - key: foo operator: "Equal" value: bar
关键说明
- cainjector、webhook作为独立的Deployment资源,各自拥有专属的配置节点,必须单独传入tolerations规则
- startupapicheck是Job类型资源,需要在其专属配置节点下设置tolerations,这样Job生成的Pod才会带上对应的容忍度配置
内容的提问来源于stack exchange,提问作者Alicia
相关产品推荐
相关产品推荐

