【问题标题】:gcloud kube-lego setup ssl issuegcloud kube-lego 设置 ssl 问题
【发布时间】:2018-03-28 09:34:59
【问题描述】:

经过几天的奋斗,我认输了。我想用 kube-lego 在 gcloud 上设置一个 SSL 容器站点

我决定一步一步来github.com/jetstack/kube-lego

我为echoserver-tls创建了一个秘密

来自$ kubectl get svc -n nginx-ingress 我设置了一条 A 记录以指向外部 IP 地址。

当我浏览 example.com 时,回显服务器会响应

CLIENT VALUES:
client_address=('10.46.1.5', 45422) (10.46.1.5)
command=GET
path=/
real path=/
query=
request_version=HTTP/1.1
[truncated...]

但是当我尝试https://example.com 时,我得到了错误

default backend - 404

我的配置完全来自github.com/jetstack/kube-lego。我是否错过了未提及/跳过的明显步骤

我不知道要分享的细节,但我正在显示结果 kubectl describe ing -n kube-lego Name: kube-lego-nginx Namespace: kube-lego Address: xx.xx.xx.xx Default backend: default-http-backend:80 (10.36.1.7:8080) Rules: Host Path Backends ---- ---- -------- example.com
/.well-known/acme-challenge kube-lego-nginx:8080 (<none>) Annotations: whitelist-source-range: 0.0.0.0/0 ssl-redirect: false Events: FirstSeen LastSeen Count From SubObjectPath Type Reason Message --------- -------- ----- ---- ------------- -------- ------ ------- 21m 21m 1 nginx-ingress-controller Normal CREATE kube-lego/kube-lego-nginx 21m 21m 1 nginx-ingress-controller Normal UPDATE kube-lego/kube-lego-nginx 21m 21m 1 nginx-ingress-controller Normal CREATE ip: xxx.xxx.xx.xxx

如果您需要更多信息/日志,请告诉我。协助。 谢谢。

【问题讨论】:

    标签: nginx kubernetes containers gcloud lets-encrypt


    【解决方案1】:

    如果您通过关注https://example.com 获得default backend - 404,则意味着您的 SSL 证书已正确安装,并且 ingress 未找到可向您的主机公开的服务。因此,它使用默认后端,每个请求都会以消息default backend - 404 进行响应。

    问题可能出在您的入口配置中。它应该看起来像:

    apiVersion: extensions/v1beta1
    kind: Ingress
    metadata:
      name: basic-ingress
      annotations:
        kubernetes.io/tls-acme: "true"
        kubernetes.io/ingress.class: "nginx"
        kubernetes.io/ingress.allow-http: "false"
    
    spec:
      tls:
      - hosts:
        - example.com
        secretName: echoserver-tls
    
      rules:
    
      - host: example.com
        http:
          paths:
          - backend:
              serviceName: echoheaders # your service name
              servicePort: 80
            path: /
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-10-27
      • 2020-09-19
      • 1970-01-01
      • 1970-01-01
      • 2018-04-01
      • 1970-01-01
      相关资源
      最近更新 更多