Kubernetes でアンバサダーをセットアップする方法を理解しようとしていますが、いくつかの壁にぶつかっています。
私たちのアプリは DogitalOcean でホストされており、そのリソースを最大限に活用しようとしています。環境を立ち上げて実行するための優れたスターター キットがあります。私が立ち往生している部分は、イングレスコントローラーのセットアップです。この目的のためにアンバサダーを選択しました。これに関連するドキュメントは次のとおりです。 -2---ambassador-edge-stack のホストの定義
アンバサダー自体は問題なく (ほぼ) インストールしました。次はホストの設定です。
ここに私のホストファイルがあります:
---
apiVersion: getambassador.io/v2
kind: Host
metadata:
name: priz-api-host
namespace: ambassador
spec:
hostname: api.priz.guru
acmeProvider:
email: alex@priz.guru
tlsSecret:
name: tls2-cert
requestPolicy:
insecure:
action: Redirect
additionalPort: 8080
注: ドキュメントには、ホスト名はインターネットからアクセスできる必要があると記載されています。
変更を適用し、ホストを説明した後、次のエラーが表示されます。
Normal Pending 49m (x2 over 49m) Ambassador Edge Stack performing ACME challenge for tlsSecret "tls2-cert"."ambassador" (hostnames=["apii.priz.guru"])...
Warning Error 48m Ambassador Edge Stack obtaining tlsSecret "tls2-cert"."ambassador" (hostnames=["apii.priz.guru"]): acme: Error -> One or more domains had a problem:
[apii.priz.guru] acme: error: 403 :: urn:ietf:params:acme:error:unauthorized :: Invalid response from http://apii.priz.guru/.well-known/acme-challenge/e9cme4KfsSovEz_jpjCKTskamm7bpn4Lw8I6JJBaprk [157.230.204.38]: "<html>\r\n<head><title>404 Not Found</title></head>\r\n<body bgcolor=\"white\">\r\n<center><h1>404 Not Found</h1></center>\r\n<hr><center>", url:
Normal Pending 43m (x2 over 43m) Ambassador Edge Stack (combined from similar events): performing ACME challenge for tlsSecret "tls2-cert"."ambassador" (hostnames=["api.priz.guru"])...
Warning Error 43m Ambassador Edge Stack obtaining tlsSecret "tls2-cert"."ambassador" (hostnames=["api.priz.guru"]): acme: Error -> One or more domains had a problem:
[api.priz.guru] acme: error: 403 :: urn:ietf:params:acme:error:unauthorized :: Invalid response from https://api.priz.guru/.well-known/acme-challenge/sDf1glecKdXnV7HYrWuYzpnCoFOJHYW7Kk0jyDBlxwA [2606:4700:3033::6815:1056]: 404, url:
Warning Error 32m Ambassador Edge Stack obtaining tlsSecret "tls2-cert"."ambassador" (hostnames=["api.priz.guru"]): acme: Error -> One or more domains had a problem:
[api.priz.guru] acme: error: 403 :: urn:ietf:params:acme:error:unauthorized :: Invalid response from https://api.priz.guru/.well-known/acme-challenge/Pob867AOqpWS_rws_hB9EGqsZPLCInPDp1dDa2hWGAI [2606:4700:3036::ac43:d279]: 404, url:
Normal Pending 11m (x2 over 32m) Ambassador Edge Stack tlsSecret "tls2-cert"."ambassador" (hostnames=["api.priz.guru"]): needs updated: tlsSecret does not exist
Normal Pending 11m (x2 over 32m) Ambassador Edge Stack performing ACME challenge for tlsSecret "tls2-cert"."ambassador" (hostnames=["api.priz.guru"])...
Warning Error 11m Ambassador Edge Stack obtaining tlsSecret "tls2-cert"."ambassador" (hostnames=["api.priz.guru"]): acme: Error -> One or more domains had a problem:
[api.priz.guru] acme: error: 403 :: urn:ietf:params:acme:error:unauthorized :: Invalid response from https://api.priz.guru/.well-known/acme-challenge/834gr6TLzUCDq1-j2qvdWMCeMVFSQD3U41EgE57UrbY [2606:4700:3033::6815:1056]: 404, url:
ここで、ドキュメントをもう少し掘り下げて、HTTP-01 Challengeとは何かを理解しようとしました。実際、この種のエンドポイントは現在のサーバーには存在しません。
私は混乱しています、それを機能させるために何をする必要がありますか?