다음으로 이어서 보기 좋은 문제 K8s 고급 cert-manager HTTP01 solver pod는 올라오는데 챌린지가 계속 실패 dual-stack ingress를 배포한 뒤 hostname 집합 하나에서 HTTP01 인증서 발급이 간헐적으로 깨집니다. K8s 고급 projected 서비스 계정 토큰은 유효해 보이는데 커스텀 API aggregation 계층이 계속 거부 플랫폼이 토큰 audience를 좁힌 뒤, 코어 API 서버에는 잘 되는 pod에서 확장 API 하나만 인증 실패를 반환하기 시작합니다. K8s 중급 cert-manager 갱신은 성공했는데 새 인증서가 앱에 닿지 않음 클러스터 상태에서는 인증서가 잘 교체되는데 애플리케이션이 재시작 전까지 옛 자료를 계속 제시합니다. K8s 고급 cert-manager CA injector가 한 네임스페이스는 갱신하고 다른 곳은 놓침 차트 업그레이드로 label을 현대화한 뒤 admission 경로 하나만 오래된 CA 데이터로 실패하기 시작합니다.
K8s 고급 cert-manager HTTP01 solver pod는 올라오는데 챌린지가 계속 실패 dual-stack ingress를 배포한 뒤 hostname 집합 하나에서 HTTP01 인증서 발급이 간헐적으로 깨집니다.
K8s 고급 projected 서비스 계정 토큰은 유효해 보이는데 커스텀 API aggregation 계층이 계속 거부 플랫폼이 토큰 audience를 좁힌 뒤, 코어 API 서버에는 잘 되는 pod에서 확장 API 하나만 인증 실패를 반환하기 시작합니다.
K8s 중급 cert-manager 갱신은 성공했는데 새 인증서가 앱에 닿지 않음 클러스터 상태에서는 인증서가 잘 교체되는데 애플리케이션이 재시작 전까지 옛 자료를 계속 제시합니다.
K8s 고급 cert-manager CA injector가 한 네임스페이스는 갱신하고 다른 곳은 놓침 차트 업그레이드로 label을 현대화한 뒤 admission 경로 하나만 오래된 CA 데이터로 실패하기 시작합니다.