【发布时间】:2019-01-30 11:13:33
【问题描述】:
我正在 Kubernetes 上部署一个基于 Socket.IO 和 NodeJs 的应用程序。我发现通过以下 Service 的配置,我可以很容易地保持客户粘性,
apiVersion: extensions/v1beta1
kind: Deployment
metadata:
name: my-service
labels:
app: my-service
spec:
replicas: 3
template:
metadata:
labels:
app: my-service
spec:
containers:
- image: gcr.io/app_name/my-service:latest
imagePullPolicy: Always
name: my-service
ports:
- containerPort: 8080
---
apiVersion: v1
kind: Service
metadata:
name: my-service
annotations:
traefik.backend.loadbalancer.stickiness: "true"
labels:
app: my-service
spec:
type: LoadBalancer
sessionAffinity: "ClientIP"
ports:
- name: my-service
port: 80
protocol: TCP
targetPort: 4000
selector:
app: my-service
现在,我坚持要添加 SSL 证书。我无法获得文档或资源来为 Type LoadBalancer 的 Service 添加 SSL 证书。可能吗?如果是这样,我该如何点呢?
如果根本不可能,还有其他方法吗?我在 GCP 上使用 GKE。 谁能帮我这个?谢谢。
【问题讨论】:
标签: node.js ssl socket.io kubernetes kubernetes-ingress