Com o Ingress Controller já configurado (veja o artigo anterior desta série de addons), o cluster consegue rotear múltiplos domínios HTTP para os Services corretos. O próximo passo natural é habilitar HTTPS nesses domínios — e fazer isso manualmente, renovando certificados antes de expirarem, não escala bem conforme o número de domínios cresce. É exatamente esse problema que o cert-manager resolve: ele automatiza a emissão, renovação e gestão de certificados TLS dentro do cluster, integrando-se diretamente com autoridades certificadoras como o Let's Encrypt.
Instalando o cert-manager
A instalação é feita aplicando o manifesto oficial do projeto, referente à versão desejada:
kubectl apply -f https://github.com/cert-manager/cert-manager/releases/download/v1.16.1/cert-manager.yaml
Enter fullscreen mode








