Logo Kubernetes Gateway API / Envoy Gateway / Let's Encrypt

Envoy Gateway : backend par défaut & certificat IP

On reprend les articles sur Envoy Gateway ! Comment faire quand on accède directement à l'IP publique de notre cluster porté par une Gateway, ou qu'aucune HTTPRoute ne matche ? On va voir dans cet article comment servir une page de maintenance, la servir en HTTPS sur l'IP elle-même, grâce aux certificats Let's Encrypt sur adresse IP et au profil shortlived. ...

29 juillet 2026 · 9 min · Rémi Verchère
Logo Kubernetes Gateway API / Cert Manager / Envoy Gateway

Gateway API, backend TLS auto-signé & trust-manager

Dans le cadre de la migration de ressources Ingress vers Gateway API, j'ai dû gérer le cas d'un backend qui expose son service en HTTPS avec un certificat auto-signé. Avec ingress-nginx ça passait à coups d'annotations, sans trop se poser de questions. En Gateway API, c'est plus restrictif : il faut une vraie CA. Voici comment je m'en suis sorti proprement avec trust-manager. ...

4 mai 2026 · 9 min · Rémi Verchère