【问题标题】:HTTP to HTTPS redirect in backend behind GCLBGCLB 后面后端的 HTTP 到 HTTPS 重定向
【发布时间】:2018-11-26 11:54:08
【问题描述】:

据我所知,Google Cloud Load Balancer 不支持开箱即用的 HTTP 到 HTTPS 重定向,这是一个已知问题:https://issuetracker.google.com/issues/35904733

目前,我正在向运行 Kubernetes 应用程序的 GKE 后端发送某些请求,并且我有 GCS 支持的后端。我还在强制 HTTPS 的默认后端使用 Apache。

这种方法的问题是,如果任何请求符合 GKE 后端的条件,我无法强制使用 HTTPS。我正在考虑对所有请求(?)使用 Apache 后端,并以某种方式将其中一些请求代理到 GKE 后端。这样 Apache 后端就会成为瓶颈,我不确定它是否是一个好的解决方案。

您将如何解决这个问题?提前致谢!

【问题讨论】:

    标签: google-cloud-platform load-balancing google-kubernetes-engine


    【解决方案1】:

    要强制 SSL 流量从负载均衡器到 GKE 后端(pod),您需要在 pod 上公开端口 443(或类似端口)并在那里配置 SSL。

    【讨论】:

      【解决方案2】:

      似乎唯一的方法是将 HTTP 流量发送到自定义后端(可以是 apache/nginx)并强制在那里进行 HTTPS 升级。

      如果您将 GKE 后端与 Ingress 一起使用,我发现此答案很有用。

      How to force SSL for Kubernetes Ingress on GKE

      【讨论】:

      • 鼓励链接到外部资源,但请在链接周围添加上下文,以便您的其他用户了解它是什么以及为什么存在。始终引用重要链接中最相关的部分,以防目标站点无法访问或永久离线。
      • 感谢@GregtheIncredulous 的有用建议!
      猜你喜欢
      • 1970-01-01
      • 2012-03-24
      • 2014-06-30
      • 2017-10-01
      • 1970-01-01
      • 1970-01-01
      • 2016-09-16
      • 2019-07-12
      • 2018-01-12
      相关资源
      最近更新 更多