GPU-Live/cert/create_secret.sh

38 lines
775 B
Bash
Executable File
Raw Permalink Blame History

#!/bin/bash
# 사용할 Secret 이름
SECRET_NAME="nhngpuaas-ssl"
# 인증서/키 파일 경로
CERT_FILE="./nhngpuaas.crt"
KEY_FILE="./nhngpuaas.key"
# 대상 네임스페이스 목록
NAMESPACES=(
default
istio-system
monitoring
argocd
harbor
logging
gitea
ingress-nginx
)
# 각 네임스페이스에 Secret 생성
for ns in "${NAMESPACES[@]}"; do
echo "<EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD> [$ns] Creating secret $SECRET_NAME..."
# 네임스페이스 존재하지 않으면 생성 (선택사항)
kubectl get ns "$ns" >/dev/null 2>&1 || kubectl create ns "$ns"
kubectl create secret tls "$SECRET_NAME" \
--cert="$CERT_FILE" \
--key="$KEY_FILE" \
-n "$ns" \
--dry-run=client -o yaml | kubectl apply -f -
echo "✅ [$ns] Secret created or updated."
done