【问题标题】:How to remove SSL certificate from Load balancer on Google Cloud Platform?如何从 Google Cloud Platform 上的负载均衡器中删除 SSL 证书?
【发布时间】:2019-09-20 13:28:23
【问题描述】:

我们在 GCP 上有 3 个负载均衡器:Dev、Staging 和 Production。

我们的 SSL 证书已过期,是时候更换它了。我去了:

网络服务 > 负载平衡 > 负载平衡器 > 编辑 > 前端配置

并添加了新证书。它非常适合暂存和生产。

Dev 工作了 5-10 分钟,然后自动重新应用旧证书。我决定删除旧证书(如果它不存在,则无法应用)。它工作了 10 分钟,奇迹般地 GCP 恢复了已删除的证书并将其重新应用到 Dev。

试了几次,结果一样。

这是一个错误,还是我遗漏了什么?

【问题讨论】:

  • 您能否分享您正在使用的配置的更多详细信息: 1. 您使用的是哪种类型的后端服务,与此 LB 一起使用?此配置中是否使用了 GKE 集群? 2.当您参考步骤网络服务,>负载均衡>负载均衡器>编辑>前端配置时,您可以提及您正在使用的具体负载均衡器吗?
  • 您是否尝试过删除带有gcloud command 的证书?您遇到的行为可能是与 UI 相关的问题。

标签: ssl google-cloud-platform ssl-certificate load-balancing


【解决方案1】:

访问高级负载平衡菜单中的证书列表,然后删除您想要的证书:

https://console.cloud.google.com/net-services/loadbalancing/advanced/sslCertificates/list?project=[project_name]

【讨论】:

    【解决方案2】:

    因为目标代理也使用相同的 SSL 证书。使用另一个 SSL 证书更新目标代理,之后您可以从负载均衡器中删除 SSL 证书。

    在浏览器上转到 cloud sdk shell 或 cloud shell 并在确切的项目上运行以下命令

    gcloud compute target-https-proxies update PROXY_NAME --ssl-certificates=SSL_CERTIFIFCATE
    

    用确切的名称替换 PROXY_NAMESSL_CERTIFIFCATE

    你会得到如下的输出

    Updated [https://www.googleapis.com/compute/v1/projects/project-id/global/targetHttpsProxies/target-proxy-name].
    

    现在尝试从 LB 中删除旧的 SSL 证书。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-03-25
      • 1970-01-01
      • 1970-01-01
      • 2014-06-08
      相关资源
      最近更新 更多