使用Kubernetes 1.12.6-gke.7或更高版本,可以创建ManagedCertificate,然后从将服务公开到Internet的入口资源中进行引用。
运行kubectl describemanagedcertificate证书名称首先表明该证书处于置备状态,但最终变为FailedNotVisible。
尽管使用的静态IP和DNS可以很好地解析为该服务的http版本,但所有ManagedCertificate的最终状态均为“状态:FailedNotVisible”。
我正在做什么的概述:
生成保留的(静态)外部IP地址
将CloudDNS中的DNS A记录配置为subdomain.domain.com,以从步骤1中生成IP地址。
过了一会儿
kubectl描述托管证书子域-域证书
结果为“状态:FailedNotVisible”。
Name: subdomain-domain-certificate
Namespace: default
Labels: <none>
Annotations: <none>
API Version: networking.gke.io/v1beta1
Kind: ManagedCertificate
Metadata:
Creation Timestamp: 2019-04-15T17:35:22Z
Generation: 1
Resource Version: 52637
Self Link: /apis/networking.gke.io/v1beta1/namespaces/default/managedcertificates/subdomain-domain-certificate
UID: d8e5a0a4-5fa4-11e9-984e-42010a84001c
Spec:
Domains:
subdomain.domain.com
Status:
Certificate Name: mcrt-ac63730e-c271-4826-9154-c198d654f9f8
Certificate Status: Provisioning
Domain Status:
Domain: subdomain.domain.com
Status: FailedNotVisible
Events:
Type Reason Age From Message
---- ------ ---- ---- -------
Normal Create 56m …Run Code Online (Sandbox Code Playgroud)