【发布时间】:2021-05-01 20:26:13
【问题描述】:
这个问题更多的是给我一些关于如何解决一般问题的方向,而不是问题的具体解决方案。
我有一个工作的 kubernetes 集群,它使用 nginx 入口作为通往外部世界的大门。目前一切都在 minikube 上,但最终目标是最终将其移至 GKE、EKS 或 AKS(适用于需要我们软件的本地客户)。
为此,我将使用 helm 图表来参数化设置资源所需的 yaml 文件和 ENV 变量。我将继续使用 nginx 作为入口,以避免维护 alb 入口或其他特定于云的入口控制器。
我的问题是: 我不确定如何管理 TLS 证书,以及如何将入口指向公共域以供人们使用。
我想要一些关于如何处理这个问题的指导。 TLS 证书是用户可以在配置之前提供给 helm chart 的吗?我在哪里可以看到这个的一个小例子。最后,掌舵图的领域责任是什么?或者这是必须在 DNS 提供(Route53)上设置的东西。有什么例子可以建议我看一下吗?
非常感谢您的帮助。
【问题讨论】:
标签: ssl kubernetes kubernetes-helm