Remove deprecated Let's Encrypt ClusterIssuer configurations and update dependencies in yc-ecp cert-manager and Istio configuration.

This commit is contained in:
emelinda 2026-08-04 23:14:05 +03:00
parent 9e4a27f898
commit 6b107c872a
4 changed files with 30 additions and 3 deletions

View File

@ -0,0 +1,5 @@
apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
name: letsencrypt-issuer
$patch: delete

View File

@ -0,0 +1,5 @@
apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
name: letsencrypt-issuer-istio
$patch: delete

View File

@ -4,3 +4,7 @@ resources:
- ../base - ../base
patches: patches:
- path: cert-manager.yaml - path: cert-manager.yaml
# ClusterIssuer/letsencrypt-prod создаёт istio-config; issuer'ы из base здесь
# не нужны и вдобавок делят один privateKeySecretRef, затирая ACME-ключ друг друга
- path: clusterissuer-letsencrypt-delete.yaml
- path: clusterissuer-letsencrypt-istio-delete.yaml

View File

@ -5,8 +5,11 @@ metadata:
namespace: default namespace: default
spec: spec:
# istio в yc-ecp поставлен istio-operator, HelmRelease istio-base/istiod/ingressgateway # istio в yc-ecp поставлен istio-operator, HelmRelease istio-base/istiod/ingressgateway
# в кластере нет — с зависимостями из base релиз никогда не станет Ready # в кластере нет — с зависимостями из base релиз никогда не станет Ready.
dependsOn: [] # cert-manager нужен: этот релиз создаёт ClusterIssuer и Certificate
dependsOn:
- name: cert-manager
namespace: cert-manager
interval: 5m interval: 5m
timeout: 10m timeout: 10m
values: values:
@ -16,7 +19,17 @@ spec:
yc-ecp: yc-ecp:
namespaces: [] namespaces: []
certManager: certManager:
clusterIssuers: {} clusterIssuers:
letsencrypt-prod:
acme:
email: "sarex@sarex.io"
server: "https://acme-v02.api.letsencrypt.org/directory"
privateKeySecretRef:
name: letsencrypt-prod
solvers:
- http01:
ingress:
class: istio
certificates: certificates:
gitea-tls-secret: gitea-tls-secret:
namespace: istio-system namespace: istio-system