使用容器服务 TKE 控制台创建的 Ingress 配置的证书,会引用 SSL 证书 中托管的证书,若 Ingress 使用时间较长,证书存在过期的风险。证书过期会对线上业务造成巨大影响,因此需要在证书过期前进行续期,您可参考本文为 Ingress 证书续期。
在“证书管理”页面中,为旧证书续期生成新证书。您可根据自身情况选择购买证书、申请免费证书或上传证书中的任意一种方式来添加新证书。
tke-clusterId
和 tke-lb-ingress-uuid
的标签,分别表示集群 ID 和 Ingress 资源的 UID。tke-lb-ingress.uuid
对应值的 Ingress 资源。参考代码示例如下:$ kubectl get ingress --all-namespaces -o=custom-columns=NAMESPACE:.metadata.namespace,INGRESS:.metadata.name,UID:.metadata.uid | grep 1a******-****-****-a329-eec697a28b35
api-prod gateway 1a******-****-****-a329-eec697a28b35
由查询结果可知,该集群中 api-prod/gateway
引用了此证书,因此需要更新此 Ingress。
本页内容是否解决了您的问题?