【发布时间】:2020-12-22 17:50:15
【问题描述】:
我正在研究如何在 Nginx Ingress -> 后端服务之间实现 https 安全连接。到目前为止,我在 Nginx Ingress 控制器中设置了 SSL,该控制器使用 Lets Encrypt 证书管理器使用 http-01 质询来轮换证书。
这是我的场景:
- 来自互联网的客户端 -> 2. 负载均衡器 -> 3. 入口控制器(终止 TLS 流量) -> 4. 服务(端口 80) -> 5. Pod(端口 80)。
所以我的问题是如何确保入口控制器和 pod 之间的通信安全,以便对流量进行端到端加密?我需要自己的证书颁发机构来执行此操作吗?如果是这样,有没有像Cert manager一样可以处理证书管理的开源解决方案?
【问题讨论】:
-
Ingress 控制器应该只是您集群的一部分,并且集群应该驻留在 VPN 本身中,您是否在谈论诸如“在集群内进行基于 SSL 的通信”之类的东西,它有什么好处甚至?
标签: nginx ssl kubernetes cert-manager