k53certbot:kubernetes + route53 + certbot(ACMESSLTLS) 源码
k53certbot k53cerbot专门针对希望基于声明颁发SSL证书并且无法使用与AWS Fargate不兼容的AWS EKS用户。 设置 k53certbot旨在作为Kubernetes集群的kube-system名称空间内的deployment运行 容器映像(需要podman-或使用Docker手动构建) 最新图像托管在或者您可以自己构建: make image 构建后,将图像推送到可以从EKS群集访问的位置,例如ECR或您控制的Artifactory实例。 Kubernetes RBAC / IAM 根据创建IAM策略这将授予对所有Route53资源的访问权限,您可能需要添加限制 创建一个将映射示例部署期望服务名称为certbot-service 53路 为您要在其中颁发证书的区域配置 外部DNS 外部DNS管理入口的DNS记录-按照说明设置external-dns
用户评论