【发布时间】:2018-08-22 02:32:57
【问题描述】:
我正在开发一组微服务,我需要保护各个服务之间的通信(使用 https + TLS)
服务部署有一个使用分配的集群 IP 设置的服务对象。在创建服务时,kube-dns 会自动创建格式为 *.cluster.local 的 DNS 记录。问题是我不允许在我的组织中使用包含“本地”的 SN 创建 TLS 证书。因此,我为服务创建的任何证书最终都会导致证书验证失败,因为 SN 与域名不匹配。我想做的是使用我自己的自定义域名(即 servicename.cluster-internal.com)将 CNAME 添加到 kube-dns,这将返回 *.cluster.local 域,然后解析为正确的 ClusterIP .我会创建将 SN 设置为我的自定义域的证书,以便在服务尝试握手并设置安全连接时证书验证不会失败。
我对其他方法持开放态度,但我不希望依赖其他类型的 DNS 提供商或必须自己编写。
【问题讨论】:
-
你找到答案了吗?
-
您找到解决方案了吗?
标签: ssl https kubernetes microservices