【问题标题】:What are the steps to implement HTTPS with Google Cloud Containers?使用 Google Cloud Containers 实施 HTTPS 的步骤是什么?
【发布时间】:2016-09-01 19:48:00
【问题描述】:

找不到任何资源只是说这里是您的证书所在的位置以及如何启用它。当我运行gcloud compute ssl-certificates list 时,我有证书。我有一个运行 kubernetes 的集群,并通过此服务公开 http 流量:

{
  "kind": "Service",
  "apiVersion": "v1",
  "metadata": {
    "name": "foo-frontend-service"
  },
  "spec": {
    "selector": {
      "app": "foo-frontend-rc"
    },
    "ports": [
      {
        "protocol": "TCP",
        "port": 80,
        "targetPort": 3009
      }
    ]
  }
}
  1. 需要知道如何将证书放在正确的位置以供使用
  2. 需要知道如何重新配置​​我的服务
  3. 需要知道我的新 SSL 端点是什么。是一样的吗?

【问题讨论】:

标签: ssl https google-cloud-platform kubernetes google-kubernetes-engine


【解决方案1】:

K8s 对普通服务没有特殊的 TLS 支持。您需要使用以下方法之一:

  1. 使用 Ingress:请参阅 http://kubernetes.io/docs/user-guide/ingress/#tls。您需要选择一个实现 Ingress 功能的 Ingress 控制器,如果您在 GCE 上,您可以使用GLBC,或者您可以使用nginx one。它们都支持 TLS。请注意,Ingress 仍然是 limitations 的 beta 功能。

  2. contrib repo 中的 service-loadbalancer 也支持 tls:https://github.com/kubernetes/contrib/tree/master/service-loadbalancer#ssl-termination

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-12-06
    • 2017-11-22
    • 2016-10-20
    • 2020-02-02
    • 1970-01-01
    相关资源
    最近更新 更多