【问题标题】:Setting up multiple TLS Certificates & Domains with Kubernetes and Helm使用 Kubernetes 和 Helm 设置多个 TLS 证书和域
【发布时间】:2021-05-01 20:26:13
【问题描述】:

这个问题更多的是给我一些关于如何解决一般问题的方向,而不是问题的具体解决方案。

我有一个工作的 kubernetes 集群,它使用 nginx 入口作为通往外部世界的大门。目前一切都在 minikube 上,但最终目标是最终将其移至 GKE、EKS 或 AKS(适用于需要我们软件的本地客户)。

为此,我将使用 helm 图表来参数化设置资源所需的 yaml 文件和 ENV 变量。我将继续使用 nginx 作为入口,以避免维护 alb 入口或其他特定于云的入口控制器。

我的问题是: 我不确定如何管理 TLS 证书,以及如何将入口指向公共域以供人们使用。

我想要一些关于如何处理这个问题的指导。 TLS 证书是用户可以在配置之前提供给 helm chart 的吗?我在哪里可以看到这个的一个小例子。最后,掌舵图的领域责任是什么?或者这是必须在 DNS 提供(Route53)上设置的东西。有什么例子可以建议我看一下吗?

非常感谢您的帮助。

【问题讨论】:

    标签: ssl kubernetes kubernetes-helm


    【解决方案1】:

    使用 Helm 安装证书非常好,只要确保您不会不小心将证书放入公共 Git 存储库即可。最佳实践是仅在您的本地笔记本电脑上拥有这些证书并添加到 .gitignore。之后你可以告诉 Helm grab 他们目录中的证书。

    关于 DNS - 您可以使用 external-dns 让 Kubernetes 为您创建 DNS 记录。您需要先将 external-dns 与您的 DNS 提供商集成,然后它会监视域名的入口资源并自动创建它们。

    【讨论】:

      猜你喜欢
      • 2021-03-05
      • 2020-04-21
      • 1970-01-01
      • 2019-02-08
      • 2017-08-15
      • 1970-01-01
      • 2021-05-22
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多