Questo argomento spiega come specificare uno spazio dei nomi Kubernetes personalizzato per cert-manager.
Nella maggior parte dei casi, cert-manager viene eseguito nello spazio dei nomi cert-manager. Alcuni utenti potrebbero avere
norme aziendali che limitano la creazione di nuovi spazi dei nomi Kubernetes o norme che richiedono
l'esecuzione di cert-manager in uno spazio dei nomi diverso, ad esempio kube-system.
Specificare uno spazio dei nomi personalizzato per cert-manager
- Se necessario, crea lo spazio dei nomi:
kubectl create namespace new-cert-manager-namespace
- Installa cert-manager seguendo le istruzioni riportate in Installation: Introduction nella documentazione di cert-manager.
- Aggiungi una
certManagersezione al tuo file di override.certManager: namespace: new-cert-manager-namespace - Applica la modifica dello spazio dei nomi:
Esegui prima un dry run:
helm upgrade operator apigee-operator/ \ --install \ --namespace APIGEE_NAMESPACE \ --atomic \ -f OVERRIDES_FILE.yaml \ --dry-run=server
Applica la modifica:
helm upgrade operator apigee-operator/ \ --install \ --namespace APIGEE_NAMESPACE \ --atomic \ -f OVERRIDES_FILE.yaml
- Verifica che cert-manager sia stato installato correttamente nel nuovo spazio dei nomi con il
kubectl get podscomando:kubectl get pods -n new-cert-manager-namespace
NAME READY STATUS RESTARTS AGE cert-manager-1234567-abcde 1/1 Running 0 21s cert-manager-cainjector-23456789a-bcdef 1/1 Running 0 22s cert-manager-webhook-3456789ab-cdef0 1/1 Running 0 20s
- Se cert-manager era in esecuzione in precedenza, elimina l'istanza
cert-managernello spazio dei nomicert-managerseguendo le istruzioni riportate in Uninstall nella documentazione di cert-manager.