我有一个Google Kubernetes引擎和一个具有公共服务端点的应用程序。但我想将端点从http://..更改。到安全的https://.
做这件事最简单的方法是什么?
我假设我需要以某种方式让一个实体为我的域颁发某种证书。如果是这样,我应该使用35.X.X.X端点IP还是使用mydomain.com之类的域?
谢谢
发布于 2018-10-01 01:52:40
有多种方法可以做到这一点。下面是一些例子:
NodePort
服务来侦听您的流量(非NodePort
),并将第7层负载均衡器转发到您所有群集计算机上的该GCP。此解决方案的缺点是,您的内部群集流量将是非TLS,但您可能并不关心这一点,除非您正在实施合规性。
35.X.X.X
外部IP,该外部IP本质上是第4层负载均衡器,并让Kubernetes Ingress侦听您的流量并处理TLS。请注意,如果您想实现端到端的TLS,这一切都会变得有点棘手。
https://stackoverflow.com/questions/52577264
复制相似问题