腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Kubernetes
中的
SSL
/TLS
证书
管理
、
、
我们有10个运行在私有VPN内部的不同的
kubernetes
吊舱,这个吊舱是HTTP服务端点(而不是HTTPS)。但是,该服务将与HTTPS服务端点交互。从逻辑上讲,要从HTTP服务荚调用HTTP服务端点,需要
SSL
服务器
证书
信任。因此,我们决定将
SSL
证书
存储在每个HTTPS中,以便调用HTTPS服务荚。我想知道是否有其他方法来管理
Kubernetes
集群中不同荚之间的
SSL
证书
?用于K8s
证书
管理的kubeadm怎么样?有什么建议
浏览 0
提问于2019-09-16
得票数 1
2
回答
Kubernetes
、Docker和
SSL
、
、
、
我是
Kubernetes
和Docker的新手,我很难找到这些服务是否提供了我想要的功能。我的目标是在Docker容器中托管一个Node.JS网站服务器,并让
Kubernetes
缩放该容器以匹配网站的负载,并对这些容器进行负载平衡。使用这些技术显然可以做到这一点。但是,我应该在哪里解决
SSL
证书
的问题呢?我在
Kubernetes
中这样做了吗?我是在Docker中做的吗?我想要重定向HTTPS像正常的->。我已经有了在没有这些技术的情况下在pm2上工作得很好的
SSL
证书</em
浏览 13
提问于2017-08-24
得票数 1
1
回答
云端点、
Kubernetes
和
SSL
、
、
、
我正在构建一个应用程序(API),将在谷歌
Kubernetes
引擎上运行。我将添加一个带有
SSL
的NGINX代理(云端点),这样所有外部API请求都将通过云端点实例。问题是,既然我已经在外部开放接口上启用了
SSL
,我是否也需要将
SSL
证书
添加到
Kubernetes
引擎中?
浏览 20
提问于2019-11-19
得票数 1
回答已采纳
2
回答
多个
SSL
证书
kubernetes
、
、
、
我已经设置了自动
SSL
证书
与让加密如下所示。使用
证书
最好的方法是什么?我知道我可以将负载均衡器设置为使用
多个
密钥,如下所示:https://cloud.google.com/
kubernetes
-engine/docs/how-to/ingress-multi-
ssl
,但我需要从超过规定的最大为
多个
域的一个前端服务提供服务的行业标准是什么? 非常感谢!
浏览 18
提问于2018-12-29
得票数 1
3
回答
Kubernetes
ingress:如何启用后端服务的HTTPS
、
文档摘录:对于负载均衡器和
Kubernetes
服务之间的加密通信,您需要按照预期的HTTPS来修饰服务的端口。有一个alpha Service注解,用于指定每个服务端口的预期协议。目前尚不清楚负载均衡器是否接受第三方签署的服务器
证书
、自签名
证书
或两者兼而有之。应如何在负载平衡器上配置CA
证书
以执行后端服务器身份验证。否则它将绕过身份验证检查。
浏览 2
提问于2017-10-18
得票数 8
1
回答
kubernetes
“远程错误: tls:握手失败”缺少
SSL
证书
、
、
、
我有一个专用的坞映像存储库,它需要
SSL
证书
才能访问。现在,我尝试创建
多个
kubernetes
秘密(包含坞主机名、用户名、通行证和
证书
),这样我就可以使用
kubernetes
从其中获取图像,但由于缺少
证书
“未能提取图像.远程错误: tls:握手失败”,它仍然失败因此,是否需要应用
SSL
证书
才能从需要
SSL
证书
的私有存储库中提取映像?kubectl create secret generic regc
浏览 1
提问于2020-06-25
得票数 0
2
回答
我们可以在Nginx- Ingress Contoller或
多个
ACM
证书
上使用
多个
ACM
证书
吗?
、
、
、
我正在为北草坪会议大楼在AWS -负载均衡器-
SSL
-cert注释中配置
多个
ACM
证书
。但运气不好。如果可能的话有人能帮上忙吗?谢谢我正在使用北草坪会议大楼(FYI)在控制器级别,这些标志帮助我添加一个
证书
:- service.
浏览 5
提问于2020-08-16
得票数 7
3
回答
如何使用
多个
SSL
证书
与谷歌负载均衡器?
、
、
、
我有一个多层应用程序在谷歌容器引擎和我有一个单一的入口单静态IP地址,我将转发
多个
域。每个域都需要自己的
ssl
证书
(让我们加密一下)。我面临的问题是,我看不到在负载均衡器中使用
多个
证书
的任何选项。看起来每个IP地址都有一个全局转发规则,只能转发到一个
SSL
(端口443) HTTPS代理,该代理只能使用一个
SSL
证书
。 我不想使用多域
SSL
证书
,因为它将是巨大的皮塔管理。
浏览 7
提问于2016-12-08
得票数 1
回答已采纳
1
回答
管理
Kubernetes
中的
证书
管理
、
、
、
我们正试图通过向
Kubernetes
控制飞机提供可信CA (
ssl
证书
)来保护我们的AKS集群。默认API服务器
证书
是在创建群集时发出的。在提供群集之前,我们是否可以将受信任的
证书
嵌入到控制平面中?与我们试图访问
kubernetes
服务器时一样,它显示了
ssl
证书
颁发以消除此问题,我们必须能够将组织
证书
添加到api服务器。当我们在云中创建集群(托管
Kubernetes
集群)时,我们无法访问控制平面节点,因此无法配置a
浏览 5
提问于2020-10-26
得票数 0
1
回答
多个
网站的Traefik
、
、
、
我需要建立一个环境来托管
多个
网站(数百个),每个网站都有自己的域名和外部IP地址。我正在考虑对
SSL
证书
使用
Kubernetes
、Traefik和Letsencrypt (在AWS中)。我有几个问题: 我是否需要一个负载平衡器或可以Traefik支持
多个
入口I;
浏览 0
提问于2018-10-23
得票数 2
1
回答
我是否需要一个目标-http-代理来在GKE上设置带有Google管理的
SSL
证书
的HTTPS负载均衡器?
、
、
、
根据,我需要将Google管理的
SSL
证书
与目标代理联系起来: --
ssl
-certificates [
SSL
-CERTIFICATE-NAME] 我是否需要通过上面的命令来关联
SSL
证书
,或者这也是通过下面的.yml配置实现的?/ingress.global-static-ip-name: &q
浏览 0
提问于2018-12-27
得票数 0
1
回答
服务
证书
我们正在
多个
VM上运行我们的服务。服务在
多个
VM上运行,前面有VIP。客户将访问VIP和VIP将路由流量到服务。这里,我们使用
SSL
证书
的VIP和VIP到VM也使用HTTPS。此JKS文件将具有一个用于公开HTTPS并与启用
SSL
的数据库通信的
证书
。 如何在
Kubernetes
集群中实现同样的目标?需要HTTPS为VIP和服务,也是通信到
SSL
启用的数据库从服务。
浏览 2
提问于2018-03-18
得票数 1
回答已采纳
2
回答
如何为
Kubernetes
Pods使用
SSL
证书
,客户角色而不是服务器角色
、
我在
Kubernetes
Pods中运行了一个应用程序。它需要对某些外部服务进行https调用。这个外部服务请求
SSL
证书
。我知道如果w/o
Kubernetes
,
证书
可以在Linux机器的某个地方下载,机器上的应用程序通过路径引用该
证书
。但是如何为
Kubernetes
集群安装
证书
呢?什么是最好的练习?很多指南/博客/文档都在讨论在向
Kubernetes
提供服务时向其他客户端签名
证书
,但
浏览 0
提问于2018-07-13
得票数 3
1
回答
Rancher/
kubernetes
轮换
证书
的位置
、
、
、
升级
Kubernetes
1.11.1和Rancher 2.0.8的RKE 0.1.9集群至最新版本。还可以将
证书
从每年轮换到10年。所有升级的OK RKE,Rancher和
kubernetes
都是最新的稳定版本。
证书
声称轮换正常,我可以在/etc/
kubernetes
/
ssl
中看到它们,有效期为10年。但是,/etc/
kubernetes
/.tmp仍然包含旧
证书
,UI中的密钥也是如此。我可以
浏览 0
提问于2019-09-26
得票数 1
1
回答
在AWS上创建
kubernetes
HA集群
、
、
我一直遵循指南在AWS(CoreOS)上设置
kubernetes
HA集群。理想情况下,kubelet应该通过读取/etc/
kubernetes
/舱单/Kube-apiserver.yaml的内容来打开api-server。但 错误是非常容易读和理解的,但是如何解决呢?
浏览 2
提问于2016-01-26
得票数 3
1
回答
AWS -通过kubectl创建的网络负载均衡器缺少
SSL
证书
、
、
、
负载均衡器是创建的,但是没有
SSL
证书
,我选择了-这很奇怪,因为我在
证书
管理器中提供了正确的
证书
ARN。/aws-load-balancer-backend-protocol: "http" service.beta.
kubernetes
.io/aws-load
浏览 2
提问于2019-11-12
得票数 0
2
回答
Kubernetes
集群的CIS基准问题
、
我正在主节点上运行CIS kube工具并试图解决此错误。我知道我需要用这个标志指向正确的CA文件--kubelet-certificate-authority来更新API服务器清单YAML文件,但是我不确定哪一个是Kubelet的正确CA认证面。apiserver-etcd-client.crt
浏览 5
提问于2021-04-03
得票数 1
1
回答
Traefik
kubernetes
多个
SSL
证书
、
、
我正在使用Traefik,就像我的
Kubernetes
集群上的反向代理一样,我正在寻找一种使用
多个
SSL
证书
的方法。 nam
浏览 4
提问于2020-08-24
得票数 3
回答已采纳
1
回答
nginx入口控制器无法看到我的秘密密钥
、
、
、
、
我收到一个错误,说明nginx无法获得我的秘密密钥,当我在gcp中签入nginx入口控制器的日志时,它确实存在,它给了我这个错误:错误获取
SSL
证书
" default/ my -certs ":本地
SSL
证书
默认/ me没有找到。"
kubernetes
.io/ingress.class"= "nginx" #"nginx.ingress.
kubernetes
.io/<em
浏览 15
提问于2022-08-08
得票数 0
2
回答
让我们在GKE上加密,
Kubernetes
和Traefik
、
、
、
我正在尝试在
Kubernetes
上设置Traefik,让我们启用加密。昨天,我设法从“让我们加密”中检索了第一个
SSL
证书
,但是在如何存储
SSL
证书
方面遇到了一些困难。我能够创建一个卷来存储Traefik
证书
,但这意味着我仅限于一个副本(当有
多个
副本时,我无法检索
证书
,因为大多数情况下由于卷没有共享而导致验证出错)。我读到Traefik可以使用领事之类的东西,但我想知道我是否需要设置/运行一个完整的领事集群来存储获取的
证书
等
浏览 0
提问于2018-12-28
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SSL证书申请与ssl证书部署方法
SSL证书是什么?SSL证书怎么申请?
什么是SSL证书?为什么要买SSL证书?
SSL加密证书
dv ssl证书和ov ssl证书安全性对比
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券