add-ons(cert-manager): Enable GatewayAPI support for cert-manager
This commit is contained in:
@@ -1,17 +0,0 @@
|
|||||||
apiVersion: cert-manager.io/v1
|
|
||||||
kind: ClusterIssuer
|
|
||||||
metadata:
|
|
||||||
name: letsencrypt-production
|
|
||||||
spec:
|
|
||||||
acme:
|
|
||||||
server: https://acme-v02.api.letsencrypt.org/directory
|
|
||||||
email: [email protected]
|
|
||||||
privateKeySecretRef:
|
|
||||||
name: letsencrypt-production
|
|
||||||
solvers:
|
|
||||||
- http01:
|
|
||||||
gatewayHTTPRoute:
|
|
||||||
parentRefs:
|
|
||||||
- name: traefik-gateway
|
|
||||||
namespace: traefik
|
|
||||||
kind: Gateway
|
|
||||||
@@ -1,17 +0,0 @@
|
|||||||
apiVersion: cert-manager.io/v1
|
|
||||||
kind: ClusterIssuer
|
|
||||||
metadata:
|
|
||||||
name: letsencrypt-staging
|
|
||||||
spec:
|
|
||||||
acme:
|
|
||||||
server: https://acme-staging-v02.api.letsencrypt.org/directory
|
|
||||||
email: [email protected]
|
|
||||||
privateKeySecretRef:
|
|
||||||
name: letsencrypt-staging
|
|
||||||
solvers:
|
|
||||||
- http01:
|
|
||||||
gatewayHTTPRoute:
|
|
||||||
parentRefs:
|
|
||||||
- name: traefik-gateway
|
|
||||||
namespace: traefik
|
|
||||||
kind: Gateway
|
|
||||||
@@ -0,0 +1,16 @@
|
|||||||
|
apiVersion: cert-manager.io/v1
|
||||||
|
kind: ClusterIssuer
|
||||||
|
metadata:
|
||||||
|
name: letsencrypt-prod
|
||||||
|
spec:
|
||||||
|
acme:
|
||||||
|
server: https://acme-v02.api.letsencrypt.org/directory
|
||||||
|
email: [email protected]
|
||||||
|
privateKeySecretRef:
|
||||||
|
name: letsencrypt-prod
|
||||||
|
solvers:
|
||||||
|
- dns01:
|
||||||
|
cloudflare:
|
||||||
|
apiTokenSecretRef:
|
||||||
|
name: cloudflare-api-token
|
||||||
|
key: api-token
|
||||||
@@ -0,0 +1,14 @@
|
|||||||
|
apiVersion: cert-manager.io/v1
|
||||||
|
kind: Certificate
|
||||||
|
metadata:
|
||||||
|
name: wildcard-whyredfire-dev
|
||||||
|
namespace: traefik
|
||||||
|
spec:
|
||||||
|
secretName: wildcard-whyredfire-dev
|
||||||
|
privateKey:
|
||||||
|
rotationPolicy: Always
|
||||||
|
issuerRef:
|
||||||
|
name: letsencrypt-prod
|
||||||
|
kind: ClusterIssuer
|
||||||
|
dnsNames:
|
||||||
|
- "*.whyredfire.dev"
|
||||||
@@ -0,0 +1,14 @@
|
|||||||
|
apiVersion: cert-manager.io/v1
|
||||||
|
kind: Certificate
|
||||||
|
metadata:
|
||||||
|
name: wildcard-whyredfire-tech
|
||||||
|
namespace: traefik
|
||||||
|
spec:
|
||||||
|
secretName: wildcard-whyredfire-tech
|
||||||
|
privateKey:
|
||||||
|
rotationPolicy: Always
|
||||||
|
issuerRef:
|
||||||
|
name: letsencrypt-prod
|
||||||
|
kind: ClusterIssuer
|
||||||
|
dnsNames:
|
||||||
|
- "*.whyredfire.tech"
|
||||||
@@ -13,6 +13,11 @@ spec:
|
|||||||
values: |
|
values: |
|
||||||
crds:
|
crds:
|
||||||
enabled: true
|
enabled: true
|
||||||
|
config:
|
||||||
|
apiVersion: controller.config.cert-manager.io/v1alpha1
|
||||||
|
kind: ControllerConfiguration
|
||||||
|
featureGates:
|
||||||
|
ExperimentalGatewayAPISupport: true
|
||||||
- repoURL: https://gitea.whyredfire.tech/whyredfire/gitops.git
|
- repoURL: https://gitea.whyredfire.tech/whyredfire/gitops.git
|
||||||
targetRevision: main
|
targetRevision: main
|
||||||
path: add-ons/cert-manager
|
path: add-ons/cert-manager
|
||||||
|
|||||||
@@ -25,6 +25,22 @@ spec:
|
|||||||
web:
|
web:
|
||||||
namespacePolicy:
|
namespacePolicy:
|
||||||
from: All
|
from: All
|
||||||
|
websecure-dev:
|
||||||
|
port: 8443
|
||||||
|
protocol: HTTPS
|
||||||
|
namespacePolicy:
|
||||||
|
from: All
|
||||||
|
certificateRefs:
|
||||||
|
- name: wildcard-whyredfire-dev
|
||||||
|
namespace: traefik
|
||||||
|
websecure-tech:
|
||||||
|
port: 8443
|
||||||
|
protocol: HTTPS
|
||||||
|
namespacePolicy:
|
||||||
|
from: All
|
||||||
|
certificateRefs:
|
||||||
|
- name: wildcard-whyredfire-tech
|
||||||
|
namespace: traefik
|
||||||
destination:
|
destination:
|
||||||
server: https://kubernetes.default.svc
|
server: https://kubernetes.default.svc
|
||||||
namespace: traefik
|
namespace: traefik
|
||||||
|
|||||||
Reference in New Issue
Block a user