GKE Ingress ControllerでマネージドSSL証明書を使う

2020/11/03

Categories: k8s

以下のページに書かれているとおりmanifestで設定することで証明書の作成からGCLBへの割り付けまでやってくれる。
https://cloud.google.com/kubernetes-engine/docs/how-to/managed-certs?hl=ja

お試し用のクラスタで静的IPアドレスを指定していないが、エフェメラルIPアドレスでも可能。
https://cloud.google.com/kubernetes-engine/docs/tutorials/http-balancer#step_5_optional_configure_a_static_ip_address

手順

試した限りでは10分ぐらいで証明書が作成されるが、実際に当該URLにアクセスできるようになるまでの時間を含めると20分ぐらいかかった。

GCLBの証明書のステータスが「有効」になった後もしばらくは以下のようなエラーになった。

環境

>> Home