在步骤3,我获得了如下IP地址。我根据这篇文章定制了我的DNS
$ kubectl获取svcNAME TYPE CLUSTER-IP EXTERNAL-IP …
在入口处,您使用发行人作为 letsencrypt-staging 将其改为生产并改变 tls-secrets 它会工作
letsencrypt-staging
tls-secrets
let的加密发行者的生产URL: https://acme-v02.api.letsencrypt.org/directory
在发行者中,您使用了让encypt登台服务器的暂存URL将其更改为生产URL,并再次尝试获取tls.cert和密钥,它将使用https://运行
暂存证书有时候无法使用https和浏览器给出错误它是出于测试目的。
cert-manager和nginx ingress以及其他东西看起来都很完美,因为它应该是。