我有一个运行内部nginx入口+证书管理器的AKS集群,它为ssl终端生成lets加密。
我希望包括应用程序网关作为一个入口点,在那里,我期望SSL互联网流量到达应用程序网关,流量被转发到nginx入口,然后转发到我的应用程序。我不介意SSL卸载是在Appgw级别还是在AKS集群本身上完成。
我最头疼的问题之一是,当创建https侦听器时,应用程序网关需要一个证书。由于认证是在AKS集群上自动生成的,所以我看不到向Application提供SSL证书的好处,也不想完成生成证书和存储密钥库等额外工作。
解决这个问题的最佳方法是什么?我考虑过的潜在解决方案包括
我看到的唯一选择是(但我都不喜欢)
如有任何帮助,将不胜感激。
发布于 2021-12-08 00:48:14
根据这里的this tutorial,您可以使用证书管理器,这是一个自动创建和管理证书的AKS附加组件。您还可以通过this tutoria1,它使用Azure自动运行簿来自动化ApGw的证书轮换。
发布于 2022-10-06 13:02:35
由于上面的解决方案并没有真正帮助我,我决定写一个aks作业,它将证书同步到蔚蓝的密钥库。
如果有人感兴趣,我将能够开放源代码。
https://stackoverflow.com/questions/70251171
复制相似问题