chore: build
This commit is contained in:
@@ -0,0 +1,59 @@
|
||||
# Cluster déjà équipé pour omnex.sbs (cert-manager + ClusterIssuers
|
||||
# `letsencrypt-dns` / `letsencrypt-dns-staging` limités à la zone omnex.sbs).
|
||||
# Ce fichier AJOUTE des issuers dédiés à vitrine-omnex.club, avec des noms
|
||||
# distincts : rien d'existant n'est modifié ni écrasé.
|
||||
#
|
||||
# Ne PAS réinstaller cert-manager : il est déjà là. Vérifier :
|
||||
# kubectl get pods -n cert-manager
|
||||
#
|
||||
# Un certificat wildcard (*.vitrine-omnex.club) ne peut être émis que via un
|
||||
# challenge DNS-01 : cert-manager crée des TXT chez Cloudflare.
|
||||
#
|
||||
# Le Secret n'est volontairement PAS dans ce fichier (ne jamais committer un
|
||||
# token). Token Cloudflare avec "Zone - DNS - Edit" ET "Zone - Zone - Read" sur la
|
||||
# zone vitrine-omnex.club (Zone Read : cert-manager retrouve la zone avec)
|
||||
# (https://dash.cloudflare.com/profile/api-tokens), à créer une seule fois :
|
||||
# kubectl create secret generic cloudflare-api-token-vitrine -n cert-manager \
|
||||
# --from-literal=api-token='<token>'
|
||||
apiVersion: cert-manager.io/v1
|
||||
kind: ClusterIssuer
|
||||
metadata:
|
||||
name: letsencrypt-dns-vitrine
|
||||
spec:
|
||||
acme:
|
||||
server: https://acme-v02.api.letsencrypt.org/directory
|
||||
email: admin@omnex.sbs # À adapter
|
||||
privateKeySecretRef:
|
||||
name: letsencrypt-dns-vitrine-account-key
|
||||
solvers:
|
||||
- dns01:
|
||||
cloudflare:
|
||||
apiTokenSecretRef:
|
||||
name: cloudflare-api-token-vitrine
|
||||
key: api-token
|
||||
selector:
|
||||
dnsZones:
|
||||
- "vitrine-omnex.club"
|
||||
|
||||
---
|
||||
# Issuer de test (hors rate-limit Let's Encrypt prod) : à utiliser dans
|
||||
# wildcard-certificate.yml pour valider la chaîne DNS-01 avant de basculer.
|
||||
apiVersion: cert-manager.io/v1
|
||||
kind: ClusterIssuer
|
||||
metadata:
|
||||
name: letsencrypt-dns-vitrine-staging
|
||||
spec:
|
||||
acme:
|
||||
server: https://acme-staging-v02.api.letsencrypt.org/directory
|
||||
email: admin@omnex.sbs # À adapter
|
||||
privateKeySecretRef:
|
||||
name: letsencrypt-dns-vitrine-staging-account-key
|
||||
solvers:
|
||||
- dns01:
|
||||
cloudflare:
|
||||
apiTokenSecretRef:
|
||||
name: cloudflare-api-token-vitrine
|
||||
key: api-token
|
||||
selector:
|
||||
dnsZones:
|
||||
- "vitrine-omnex.club"
|
||||
Reference in New Issue
Block a user