使用带有 Cert Manager 的 Kubernetes 网关 API 会不断重新加载控制器
作者: asardaes创建于 2026年1月19日更新于 2026年9月15日
标签kind/bug/possiblearea/provider/k8s
欢迎光临!
- 是的,我在GitHub上搜索过类似的问题,没有发现任何问题。
- 在[Traefik社区论坛](https://community.
你做了什麽?
我有两个Traefik控制器 在Kubernetes, 相同的Helm图 但不同的值。 在这两起事件中,我启用了Kubernetes Gateway API,并配置了一个由Cert管理器创建和管理的TLS秘密(每个都为不同的主机名获得不同的秘密).
你看见了什么?
根据日志,在我看来,每个Traefik控制器都收到TLS两个机密的更新,并定期重新装入所有东西. 见下文所附日志。
你用什么版本的特拉菲克语?
页:1
您的环境配置是什么 ?
Kubernetes 有Helm图 v38.0.2 其中1个装置的价值:
{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢? 提供者 : KubernetesCRD: (中文(简体) ). 启用: 真实 允许十字Name space: true 入侵类: mbcon 标签选择器: app.ZKubernetes.io/intance=mbcon-ens 库伯内特斯入侵: 启用: 假 允许Empty Services: 虚假 入侵类: mbcon 库伯内特斯盖特威: 启用: 真实 网关分类 : 启用: 真实 名称: mbcon 网关 : 启用: 真实 名称: mbcon 听众 : 网络 : 端口: 8000个 协议: HTTP 主机名: svc.domain.com 命名空间政策 : 来源: 相同 网络安全 : 端口: 8443 协议: HTTPS 模式:终止 主机名: svc.domain.com 命名空间政策 : 从: 全部 证书参考文件 :
- 类:秘密 名称: mbcon-cert-secret 组: ""
如果适用,请粘贴 DEBUG 水平的日志输出
[traefik.log] (https://GitHub.com/user-attachments/files/24717692/traefik.log) (中文(简体) )
内容来源: traefik/traefik