【发布时间】:2019-07-29 13:20:27
【问题描述】:
我需要能够使用 SSL 从 pod 向服务发出请求。最简单的方法是什么?
在我的设置中,我已将 CoreDNS 配置为将每个请求的目标从 domain.com 重写为 service.namespace.svc.cluster.local。这样做是因为我在 Kubernetes 中运行的调用者软件的限制,我希望这些请求在 Kubernetes 中路由。
【问题讨论】:
-
SSL 连接与 DNS 无关,您需要将您的服务映射为使用已具有 SSL 的端口,并且您的软件能够将连接配置为 SSL。你能分享一些你是如何连接的细节吗?你能分享你的yaml吗?
-
是的,你说得对,它与 DNS 无关。我只是想分享一下请求是如何在 Kubernetes 中路由的,如果这有什么不同的话。我只想能够从应用程序实例 A 向实例 B 发出请求,它们都在同一个集群中运行。这些电话就像
https://example.com。我认为我需要使用自签名证书来执行此操作,但不知道这是否是最简单的方法:Managing TLS in a cluster
标签: ssl kubernetes coredns