【问题标题】:Azure Application gateway with lets encrypt带有加密功能的 Azure 应用程序网关
【发布时间】:2022-10-06 21:02:35
【问题描述】:

我有一个运行内部 nginx 入口 + cert-manager 的 AKS 集群,它为 ssl 终止生成让加密。

我想将应用程序网关作为入口点,我希望 SSL 互联网流量到达 Applicatiom 网关,流量被转发到 nginx 入口,然后到我的应用程序。我不介意 SSL 卸载是在 Appgw 级别还是在 AKS 群集本身上完成的。

我最头疼的一个问题是应用程序网关在创建 https 侦听器时需要证书。由于证书是在 AKS 群集上自动生成的,因此我看不到向应用程序网关提供 SSL 证书的好处,我也不想完成生成证书和存储它的 keyvault 等额外工作。

解决这个问题的最巧妙方法是什么?我考虑过的潜在解决方案是

  • 将应用程序网关配置为通过 SSL 到 AKS 群集
  • 以某种方式配置 cert-manager 以将证书存储在 keyvault 中

我看到的唯一选择是(但我都不喜欢)

  • 购买证书并将其存储在 keyvault 中(但我更喜欢使用 Lets Encrypt)
  • 在群集上生成 SSL 证书,然后编写一个脚本来抓取证书并将其存储在 Azure Key Vault 中

任何帮助将不胜感激

    标签: azure ssl-certificate azure-keyvault lets-encrypt azure-application-gateway


    【解决方案1】:

    根据this tutorial 此处,您可以使用 cert-manager 一个 AKS 插件,它可以自动创建和管理证书。 您还可以通过 this tutorial 使用 Azure 自动化运行手册来自动化 ApGw 的证书轮换。

    【讨论】:

      【解决方案2】:

      由于上述解决方案并没有真正帮助我,我决定编写一个 aks cron 作业,将证书同步到 azure keyvault。

      如果有人有兴趣,我将能够开源它。

      【讨论】:

        猜你喜欢
        • 2022-10-17
        • 2017-03-29
        • 2021-04-30
        • 2018-08-10
        • 2022-11-24
        • 2018-04-21
        • 1970-01-01
        • 1970-01-01
        • 2012-10-15
        相关资源
        最近更新 更多