В Kubernetes cert-manager выпускает сертификаты, а Traefik публикует Ingress. Устанавливайте их через официальные Helm repositories и фиксируйте проверенные chart versions в Git.
Важно: Сначала тестируйте ACME staging, чтобы не попасть под rate limits. CHART_VERSION фиксируйте после проверки release notes.
1. Добавьте Helm repositories
helm repo add traefik https://traefik.github.io/charts
helm repo add jetstack https://charts.jetstack.io
helm repo update
2. Установите cert-manager
helm upgrade --install cert-manager jetstack/cert-manager --namespace cert-manager --create-namespace --set crds.enabled=true --version CHART_VERSION
3. Установите Traefik
helm upgrade --install traefik traefik/traefik --namespace traefik --create-namespace --version CHART_VERSION
4. Создайте ClusterIssuer
apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
name: letsencrypt
spec:
acme:
email: admin@example.com
server: https://acme-v02.api.letsencrypt.org/directory
privateKeySecretRef:
name: letsencrypt-account-key
solvers:
- http01:
ingress:
ingressClassName: traefik
5. Проверьте ресурсы
kubectl get pods -A
kubectl get clusterissuer,certificate,challenge -A
kubectl describe certificate -n APP_NAMESPACE
Если конфигурация предназначена для production, сравните хостинги для Kubernetes по сетевым возможностям и масштабированию.