gpt4 book ai didi

azure - 使用 initContainer 加载的证书/ key 设置 NGINX TLS

转载 作者:太空宇宙 更新时间:2023-11-03 14:25:13 25 4
gpt4 key购买 nike

我找到了几个描述如何设置 NGINX 以使用 HTTPS/TLS 的页面。
但是,所有人都建议使用 key 和证书设置一个secret tls
我们希望能够使用 TLS,但要求 NGINX 通过 init-container 加载 key /证书。在本例中由 acs-keyvault-agent 实现.

有什么想法吗?

最佳答案

如果您的唯一目标是从 Azure Key Vault 获取 TLS key /证书,那么您最好使用 Key Vault FlexVolume来自 Azure 的项目。这样做的好处是完全不使用 init 容器,而只处理卷和卷挂载。

因为您明确想要使用 Hexadite/acs-keyvault-agent在默认模式下(顺便说一句,它使用卷挂载),在此处的项目示例文件夹中有一个如何执行此操作的完整示例:examples/acs-keyvault-deployment.yaml#L40-L47 .

显然,您需要为您的环境正确构建、推送和配置容器。然后您需要配置 Nginx 以使用 /secrets/certs_keys/ 文件夹中的 CertFileName.pemKeyFilename.pem

希望这对您有所帮助。

关于azure - 使用 initContainer 加载的证书/ key 设置 NGINX TLS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57803964/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com