<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Cloud on Valérian Pyckaert</title>
        <link>https://valerian-pyckaert.dev/categories/cloud/</link>
        <description>Recent content in Cloud on Valérian Pyckaert</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>fr-FR</language>
        <lastBuildDate>Thu, 04 Jun 2026 19:00:00 +0200</lastBuildDate><atom:link href="https://valerian-pyckaert.dev/categories/cloud/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>Cmctl - La CLI pour Cert Manager</title>
            <link>https://valerian-pyckaert.dev/posts/cmctl/</link>
            <pubDate>Thu, 04 Jun 2026 19:00:00 +0200</pubDate>
            <guid>https://valerian-pyckaert.dev/posts/cmctl/</guid>
            <description>&lt;img src=&#34;https://valerian-pyckaert.dev/posts/cmctl/cmctl.png&#34; alt=&#34;Featured image of post Cmctl - La CLI pour Cert Manager&#34; /&gt;&lt;h2 id=&#34;quest-ce-que-cest-&#34;&gt;&lt;a href=&#34;#quest-ce-que-cest-&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;Qu&amp;rsquo;est-ce que c&amp;rsquo;est ?&#xA;&lt;/h2&gt;&lt;p&gt;CMCTL est un outil en ligne de commande pour interagir avec Cert Manager. CMCTL permet de gérer les ressources Cert Manager, de diagnostiquer les problèmes et d&amp;rsquo;automatiser certaines tâches liées à la gestion des certificats.&#xA;Puisque nous l&amp;rsquo;avons installé dans le précédent article il me parassait intéressant de partager mes commandes préférées pour interagir avec Cert Manager via cmctl.&lt;/p&gt;&#xA;&lt;h2 id=&#34;installation&#34;&gt;&lt;a href=&#34;#installation&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;Installation&#xA;&lt;/h2&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;brew install cert-manager/cert-manager/cmctl&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Sinon pour Windows via scoop&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;scoop install main/cmctl&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;utilisation&#34;&gt;&lt;a href=&#34;#utilisation&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;Utilisation&#xA;&lt;/h2&gt;&lt;h3 id=&#34;commandes-préférées&#34;&gt;&lt;a href=&#34;#commandes-pr%c3%a9f%c3%a9r%c3%a9es&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;Commandes préférées&#xA;&lt;/h3&gt;&lt;p&gt;Afficher les certificats gérés par Cert Manager :&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;kubectl get certificates -A&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Afficher les certificate requests en cours :&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;kubectl get certificaterequest -A&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Renouveler un certificat manuellement :&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;cmctl renew  &amp;lt;nom-du-certificat&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Approuver/Désapprouver une demande de certificat manuellement :&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ cmctl approve -n istio-system mesh-ca --reason &lt;span class=&#34;s2&#34;&gt;&amp;#34;pki-team&amp;#34;&lt;/span&gt; --message &lt;span class=&#34;s2&#34;&gt;&amp;#34;this certificate is valid&amp;#34;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Approved CertificateRequest &lt;span class=&#34;s1&#34;&gt;&amp;#39;istio-system/mesh-ca&amp;#39;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ cmctl deny -n my-app my-app --reason &lt;span class=&#34;s2&#34;&gt;&amp;#34;example.com&amp;#34;&lt;/span&gt; --message &lt;span class=&#34;s2&#34;&gt;&amp;#34;violates policy&amp;#34;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Denied CertificateRequest &lt;span class=&#34;s1&#34;&gt;&amp;#39;my-app/my-app&amp;#39;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Inspecter un certificat en détail :&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;cmctl inspect &amp;lt;nom-du-certificat&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;conclusion&#34;&gt;&lt;a href=&#34;#conclusion&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;Conclusion&#xA;&lt;/h2&gt;&lt;p&gt;C&amp;rsquo;est un article volontairement cours pour partager cet outil et les commandes que j&amp;rsquo;utilise le plus souvent pour manipuler les ressources de Cert Manager.&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;p&gt;Sources&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://cert-manager.io/docs/reference/cmctl/&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;https://cert-manager.io/docs/reference/cmctl/&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;</description>
        </item></channel>
</rss>
