【发布时间】:2022-10-06 21:02:35
【问题描述】:
我有一个运行内部 nginx 入口 + cert-manager 的 AKS 集群,它为 ssl 终止生成让加密。
我想将应用程序网关作为入口点,我希望 SSL 互联网流量到达 Applicatiom 网关,流量被转发到 nginx 入口,然后到我的应用程序。我不介意 SSL 卸载是在 Appgw 级别还是在 AKS 群集本身上完成的。
我最头疼的一个问题是应用程序网关在创建 https 侦听器时需要证书。由于证书是在 AKS 群集上自动生成的,因此我看不到向应用程序网关提供 SSL 证书的好处,我也不想完成生成证书和存储它的 keyvault 等额外工作。
解决这个问题的最巧妙方法是什么?我考虑过的潜在解决方案是
- 将应用程序网关配置为通过 SSL 到 AKS 群集
- 以某种方式配置 cert-manager 以将证书存储在 keyvault 中
我看到的唯一选择是(但我都不喜欢)
- 购买证书并将其存储在 keyvault 中(但我更喜欢使用 Lets Encrypt)
- 在群集上生成 SSL 证书,然后编写一个脚本来抓取证书并将其存储在 Azure Key Vault 中
任何帮助将不胜感激
标签: azure ssl-certificate azure-keyvault lets-encrypt azure-application-gateway