
valitvin/certbotcertbot镜像是一个适用于Kubernetes环境的轻量级Certbot工具,旨在简化Ingress资源的SSL证书管理流程。通过与Ingress控制器集成,自动处理Let's Encrypt的ACME验证流程,并将生成的SSL证书存储为Kubernetes Secret,实现Ingress的HTTPS配置自动化。
适用于Kubernetes集群中需要为Ingress资源配置SSL/TLS证书的场景,特别适合以下用户:
创建或修改Ingress资源,将ACME验证路径路由到certbot服务:
yamlkind: Ingress apiVersion: networking.k8s.io/v1 metadata: name: <your-ingress-name> namespace: <your-namespace> spec: rules: - host: <your-host> # 例如:example.com http: paths: - path: /.well-known/acme-challenge pathType: Prefix backend: service: name: certbot port: number: 80 - <your-other-paths> # 其他业务路径配置
创建Service以接收Ingress转发的验证流量:
yamlkind: Service apiVersion: v1 metadata: name: certbot namespace: <your-namespace> spec: selector: run: certbot # 需与Pod标签匹配 ports: - name: certbot port: 80 targetPort: 80
使用kubectl运行certbot镜像,配置必要环境变量:
bashkubectl run -n <your-namespace> certbot \ --image=valitvin/certbot \ -l 'run=certbot' \ --env="DOMAINS=<domain-list>" # 逗号分隔的域名列表,如example.com,[***] \ --env="EMAIL=<your-email>" # Let's Encrypt注册*** \ --env="KUBE_NAMESPACE=<your-namespace>" # 目标命名空间 \ --env="CERTNAME=<secret-name>" # 存储证书的Secret名称
| 环境变量 | 描述 | 示例 |
|---|---|---|
| DOMAINS | 需申请证书的域名列表,逗号分隔 | example.com,[***] |
| 用于接收证书更新通知的*** | *** | |
| KUBE_NAMESPACE | 证书Secret创建的目标命名空间 | default |
| CERTNAME | 存储证书的Secret名称 | tls-cert-secret |
若集群启用RBAC,运行certbot的服务账户需具备在KUBE_NAMESPACE命名空间中创建Secret的权限。可通过以下配置实现:
yamlkind: Role apiVersion: rbac.authorization.k8s.io/v1 metadata: name: certbot-secret-creator namespace: <your-namespace> rules: - apiGroups: [""] resources: ["secrets"] verbs: ["create", "get", "update"] --- kind: RoleBinding apiVersion: rbac.authorization.k8s.io/v1 metadata: name: certbot-binding namespace: <your-namespace> subjects: - kind: ServiceAccount name: default # 使用默认服务账户或指定自定义账户 namespace: <your-namespace> roleRef: kind: Role name: certbot-secret-creator apiGroup: rbac.authorization.k8s.io
kubectl get endpoints certbot -n <namespace>确认端点是否正常。





manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务