我希望在我的Kubernetes集群中启用SSL,让我的微服务通过TLS/SSL进行通信,但不想为这个或某些证书管理器设置一些Istio基础设施(这需要太长的时间),
似乎默认的Kubernetes DNSServer不支持Pods之间的SSL,所以,我想建立自己的Traefik Dns Server来管理TLS/SSL证书,可以吗?
我试图在/etc/systemd/resolved.conf上以DNS的身份在TLS提供程序上使用DNS,但NetworkManager设法在它设置的连接上将~.设置为搜索域。这将导致所有DNS查询通过特定接口的DHCP解析的DNS,而不是配置的全局DNS I: Current Scopes: DNS LLMNR/IPv4 LLMNR/Server: 192.16