Cert Manager
Installiert cert-manager im Cluster.
Default-Chart ist v1.19.6 (Block 0.9.4). Patch in der 1.19-Linie — erst testen, wenn der Cluster Images ziehen kann.
values.yml.j2 setzt nur noch Block-Overrides (Labels, CRDs, Gateway, DNS01-Args, Resources, Pod-DNS, linux nodeSelector) plus prometheus.enabled: true. ServiceMonitor-Keys (targetPort, path) sind entfernt, damit ein späteres 1.21-Chart nicht an additionalProperties: false scheitert. Helm-Defaults gelten sonst.
1.19.6 Achtung: cert-manager-edit darf Challenge/Order nicht mehr direkt anlegen (GHSA-8rvj-mm4h-c258). Der normale Certificate→Order→Challenge-Flow ist unverändert. Kein Sprung auf 1.20/1.21 in diesem Schritt.
Changelog
Historie: CHANGELOG.poly / polycrate block changelog cert-manager. Legacy-Notizen:
- 0.3.0
- cert-manager von 1.17.0 auf 1.17.2 aktualisiert: CVE-Fixes
- cert-manager-startupapicheck-Image in values.yaml ersetzt
- email aus spec.acme.email in Issuern entfernt, weil Deprecation im Juni 2025.
- Kein Breaking-Change hierdurch; Key email wurde belassen, allerdings nicht mehr genutzt.
- Mail-Validation in Install entfernt
- Namespace wird nun in Uninstall entfernt, somit auch alle restlichen Objekte
- 0.2.0 feat: cert-manager von 1.12.0 auf 1.17.1 aktualisiert. (Cloudflare API breaking change)
- 0.1.3 chore: add block.kind stanza; add block.labels to chart values; migrate to ayedo Cloud Artifact Mirror
- 0.1.2 fix: issuer cloudflare unterscheidet jetzt zwischen api-key und api-token.
- 0.1.1 fix: cloudflare-api-key-secret wird jetzt korrekt anglegt.
- 0.1.0 Umstellung von "manifest" zu "Helm Chart". cert-manager von 1.10.2 auf 1.12.0 aktualisiert.
- 0.0.12 Added config.version to block.poly to parameterize deployed version of cert-manager
- 0.0.11 Customize ClusterIssuer name. config.letsencrypt.issuer_name.staging or config.letsencrypt.issuer_name.production
- 0.0.10 Added poddns to specify alternate DNS-Server and extra_arguments to add additional arguments to cert-manager.
actions
install
- Hinzufügen zusätzlicher dns01 argumente.
Konfigurationsbeispiele (http01, dns01 via Cloudflare-Token/-Key, Route53, Webhook, gescopte
DNS-Zonen, Staging-Issuer, custom Recursive-Nameserver-Args) liegen als benannte Beispiele in
examples.poly und lassen sich direkt über die CLI ansehen — inklusive der
vollständigen, direkt in workspace.poly übernehmbaren config:-Sektion:
# Interaktive TUI (Liste + Detailansicht je Beispiel)
polycrate block examples cert-manager
# Plaintext-Ausgabe (CI, Scripting)
polycrate block examples cert-manager --no-pager
uninstall
Denistalliert "cert-manager" vom Cluster
polycrate run cert-manager uninstall