首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >用lets加密的Azure应用网关

用lets加密的Azure应用网关
EN

Stack Overflow用户
提问于 2021-12-06 19:53:51
回答 2查看 1.4K关注 0票数 0

我有一个运行内部nginx入口+证书管理器的AKS集群,它为ssl终端生成lets加密。

我希望包括应用程序网关作为一个入口点,在那里,我期望SSL互联网流量到达应用程序网关,流量被转发到nginx入口,然后转发到我的应用程序。我不介意SSL卸载是在Appgw级别还是在AKS集群本身上完成。

我最头疼的问题之一是,当创建https侦听器时,应用程序网关需要一个证书。由于认证是在AKS集群上自动生成的,所以我看不到向Application提供SSL证书的好处,也不想完成生成证书和存储密钥库等额外工作。

解决这个问题的最佳方法是什么?我考虑过的潜在解决方案包括

  • 将应用程序网关配置为将SSL传递到AKS群集
  • 将证书管理器配置为将证书存储在密钥库中。

我看到的唯一选择是(但我都不喜欢)

  • 购买证书并将其存储在密钥库中(不过,我更喜欢使用让我们加密)
  • 在集群上生成SSL证书,然后编写脚本,对证书进行刮除并将其存储在Azure密钥库中。

如有任何帮助,将不胜感激。

EN

回答 2

Stack Overflow用户

发布于 2021-12-08 00:48:14

根据这里的this tutorial,您可以使用证书管理器,这是一个自动创建和管理证书的AKS附加组件。您还可以通过this tutoria1,它使用Azure自动运行簿来自动化ApGw的证书轮换。

票数 0
EN

Stack Overflow用户

发布于 2022-10-06 13:02:35

由于上面的解决方案并没有真正帮助我,我决定写一个aks作业,它将证书同步到蔚蓝的密钥库。

如果有人感兴趣,我将能够开放源代码。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70251171

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档