ary*_*naq 5 azure ssl-certificate lets-encrypt azure-aks
我正在尝试找出如何在不中断用户/客户的情况下将网站/服务器从 digitalocean Droplet 迁移到 Azure (AKS)。
digitalocean 配置具有由 letencrypt (通过 serverpilot 管理)为主机名提供的 SSL 证书foo.example.com。
在新配置中:
ClusterIssuer已安装 ( cert-manager.io/v1)我不确定的是,当 digitalocean Droplet 中已经向同一主机颁发了证书时,我是否能够(间接通过 AKSClusterIssuer中)为现有主机名 ( ) 请求新证书?foo.example.com
我的直觉告诉我不,因为要进行完全的敌意接管,所需要做的就是掌握我们的 DNS 配置并为域设置证书......我正在尝试找出一种方法来测试/验证这一点,但对此的任何智慧都非常感激。
小智 1
您将能够使用 cert-manager 进行配置,即使您在数字 Ocean Droplet 中拥有可用的现有证书也是可以的。当我将网站从 godaddy 迁移到 aks 时,我做了类似的练习。
你可以参考这个链接
如果您想使用现有证书直至其过期,如果您有证书 pem 文件和 crt,您仍然可以这样做。
kubectl create secret generic domain-tls \
--from-file=tls.key=<your domain.pem> \
--from-file=tls.crt=<your domain.crt>
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
278 次 |
| 最近记录: |