Zurück zum Hub

cargo.ayedo.cloud/ayedo/k8s/cert-manager

Registry-Block

polycrate block pull cargo.ayedo.cloud/ayedo/k8s/cert-manager:0.9.4

Cert Manager

Installiert cert-manager im Cluster.

Default-Chart ist v1.19.6 (Block 0.9.4). Patch in der 1.19-Linie — erst testen, wenn der Cluster Images ziehen kann.

values.yml.j2 setzt nur noch Block-Overrides (Labels, CRDs, Gateway, DNS01-Args, Resources, Pod-DNS, linux nodeSelector) plus prometheus.enabled: true. ServiceMonitor-Keys (targetPort, path) sind entfernt, damit ein späteres 1.21-Chart nicht an additionalProperties: false scheitert. Helm-Defaults gelten sonst.

1.19.6 Achtung: cert-manager-edit darf Challenge/Order nicht mehr direkt anlegen (GHSA-8rvj-mm4h-c258). Der normale Certificate→Order→Challenge-Flow ist unverändert. Kein Sprung auf 1.20/1.21 in diesem Schritt.

Changelog

Historie: CHANGELOG.poly / polycrate block changelog cert-manager. Legacy-Notizen: - 0.3.0 - cert-manager von 1.17.0 auf 1.17.2 aktualisiert: CVE-Fixes - cert-manager-startupapicheck-Image in values.yaml ersetzt - email aus spec.acme.email in Issuern entfernt, weil Deprecation im Juni 2025. - Kein Breaking-Change hierdurch; Key email wurde belassen, allerdings nicht mehr genutzt. - Mail-Validation in Install entfernt - Namespace wird nun in Uninstall entfernt, somit auch alle restlichen Objekte - 0.2.0 feat: cert-manager von 1.12.0 auf 1.17.1 aktualisiert. (Cloudflare API breaking change) - 0.1.3 chore: add block.kind stanza; add block.labels to chart values; migrate to ayedo Cloud Artifact Mirror - 0.1.2 fix: issuer cloudflare unterscheidet jetzt zwischen api-key und api-token. - 0.1.1 fix: cloudflare-api-key-secret wird jetzt korrekt anglegt. - 0.1.0 Umstellung von "manifest" zu "Helm Chart". cert-manager von 1.10.2 auf 1.12.0 aktualisiert. - 0.0.12 Added config.version to block.poly to parameterize deployed version of cert-manager - 0.0.11 Customize ClusterIssuer name. config.letsencrypt.issuer_name.staging or config.letsencrypt.issuer_name.production - 0.0.10 Added poddns to specify alternate DNS-Server and extra_arguments to add additional arguments to cert-manager.

actions

install

  • Hinzufügen zusätzlicher dns01 argumente.

Konfigurationsbeispiele (http01, dns01 via Cloudflare-Token/-Key, Route53, Webhook, gescopte DNS-Zonen, Staging-Issuer, custom Recursive-Nameserver-Args) liegen als benannte Beispiele in examples.poly und lassen sich direkt über die CLI ansehen — inklusive der vollständigen, direkt in workspace.poly übernehmbaren config:-Sektion:

# Interaktive TUI (Liste + Detailansicht je Beispiel)
polycrate block examples cert-manager

# Plaintext-Ausgabe (CI, Scripting)
polycrate block examples cert-manager --no-pager

uninstall

Denistalliert "cert-manager" vom Cluster

polycrate run cert-manager uninstall