是的,根据您的情况,可以使用 GKE 入口,有一个官方 guide 说明如何逐步执行此操作。
此外,这里是guide 关于如何实施 Google 托管证书的分步说明。
另外,我知道我的回答有些笼统,但我只能在不了解您的 GKE 基础架构(例如您用于所述证书的 DNS 名称等)的情况下为您提供这么多帮助。
请记住,您必须直接在您的 GKE 基础架构上而不是在您的 GCP 端实现这一点或者在一段时间后停止工作。
编辑:
我将在这里假设几件事,由于我没有您的 Spring Boot 2 部署 yaml 文件,我将用 nginx 部署替换它。
cert.yaml
apiVersion: networking.gke.io/v1beta1
kind: ManagedCertificate
metadata:
name: ssl-cert
spec:
domains:
- example.com
nginx.yaml
apiVersion: "apps/v1"
kind: "Deployment"
metadata:
name: "nginx"
namespace: "default"
labels:
app: "nginx"
spec:
replicas: 1
selector:
matchLabels:
app: "nginx"
template:
metadata:
labels:
app: "nginx"
spec:
containers:
- name: "nginx-1"
image: "nginx:latest"
nodeport.yaml(请根据您的需要修改“targetPort:80”)
apiVersion: "v1"
kind: "Service"
metadata:
name: "nginx-service"
namespace: "default"
labels:
app: "nginx"
spec:
ports:
- protocol: "TCP"
port: 80
targetPort: 80
selector:
app: "nginx"
type: "NodePort"
ingress-cert.yaml
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: nginx-ingress
annotations:
networking.gke.io/managed-certificates: ssl-cert
spec:
backend:
serviceName: nginx-service
servicePort: 80
请记住,假设您的 DNS 名称“example.com”指向您的负载均衡器外部 IP,创建和应用您的 SSL 证书可能需要一段时间。