【问题标题】:Kubernetes with rewrite-target and kube-lego具有 rewrite-target 和 kube-lego 的 Kubernetes
【发布时间】:2018-05-06 21:07:59
【问题描述】:

我正在尝试使用我自己的证书创建重定向规则到 GC 存储桶。我有这样的配置:

kind: Service
apiVersion: v1
metadata:
  name: proxy-to-gcs
spec:
  ports:
  - protocol: TCP
    port: 80
    targetPort: 80
  type: ExternalName
  externalName: storage.googleapis.com
----
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: proxy-to-gcs
  annotations:
    kubernetes.io/tls-acme: "true"
    ingress.kubernetes.io/ssl-redirect: "true"
    ingress.kubernetes.io/rewrite-target: bucket_name/public
    kubernetes.io/ingress.class: nginx
spec:
  tls:
  - hosts:
    - www.example.com
    secretName: secret-name-tls
  rules:
  - host: www.example.com
    http:
      paths:
      - path: /
        backend:
          serviceName: proxy-to-gcs
          servicePort: 80

当我想看到 www.example.com/.well-known/acme-challenge/ 作为 kube-lego 端点时,我看到了谷歌存储桶 404 页面。重写目标存在问题,它不考虑 kube-lego 的存在。有什么建议么?谢谢。

【问题讨论】:

  • 是的,看起来问题出在重写中。你能解释一下你对这次重写的期望吗?如果您想将路径定义为您网站的根目录,请尝试使用nginx.ingress.kubernetes.io/app-root 注释。
  • 嗨,我在 GCP 上有一些存储桶,其中存储了静态内容(css、js、图像)。内容存储在公共文件夹中。所以这些文件可以通过例如访问:http://storage.googleapis.com/my_bucket/public/example.css 我需要通过我自己的域使用 https 以这种格式访问它:http://www.example.com/example.css
  • 如果您只想从存储桶托管静态网站,您可以使用官方文档cloud.google.com/storage/docs/hosting-static-website 作为操作方法。
  • 谢谢。现在我有下一个问题-我创建了域和存储桶bucket.example.com-它工作正常,但是在入口中我有两个带有ssl重定向的域,我想将其用作此存储桶的代理...即:foo.example。 com/file.css 和 boo.example.com/file.css ... .boo.example.com/file.css ... .boo.example.com/file.css 都应该显示来自存储桶域的相同文件 .... 但是当我从入口删除重写目标并将代理服务中的外部名称更改为 bucket.example.com .... 我看到NoSuchBucket 消息。

标签: url-rewriting kubernetes kubernetes-ingress kube-lego


【解决方案1】:

如果你只想从桶中托管一个静态网站,你可以使用官方文档 as a how-to

对于 Ingress,您可以使用 HTTP(S) Load Balancer - 内部谷歌云负载均衡器。

您可以将流量从 2 个 URL 路由到一个存储桶,并在两个 URL 上都设置 HTTPS。

【讨论】:

  • 你好,静态网站已经准备好了,但是我想通过 kubernetes 使用我自己的入口控制器,在那里我有 kube-lego 用于 SSL 证书配置。现在我有静态域 bucket.example.com,我想在 https://foo.example.com 上显示它
猜你喜欢
  • 2021-02-09
  • 2018-03-28
  • 1970-01-01
  • 2018-10-27
  • 2019-09-30
  • 1970-01-01
  • 2017-11-02
  • 2019-09-14
  • 1970-01-01
相关资源
最近更新 更多