ClusterIssuer
Für die Verwaltung von Zertifikaten wird in der Regel der cert-manager eingesetzt. dieser kann eine lokale CA benutzen um eigene Zertifikate zu erstellen, aber auch per ACME - Protokoll erreichbare Zertifizierer wie z. B. Let’s Encrypt.
Werden die Zertifizierer als Issuer für einzelne Namespaces erstellt, können sie auch nur in den Namespaces benutzt werden.
Für die globale Nutzung gibt es den ClusterIssuer, der im gesamten Cluster verfügbar ist.
Einbauen lässt sich der ClusterIssuer in einen Ingress durch eine Annotation.