gpt4 book ai didi

amazon-web-services - 我们可以在 Nginx-Ingress-Contoller 使用多个 AWS ACM 证书或在 Ingress 对象级别使用多个 ACM 证书吗?

转载 作者:行者123 更新时间:2023-12-02 11:30:10 28 4
gpt4 key购买 nike

我们正在使用 EKS 和 Nginx-ingress(NLB)。我正在尝试在 NLB 的 AWS-load-balancer-SSL-cert 注释中配置多个 AWS ACM 证书。但没有运气。如果可能的话,有人可以帮忙吗?谢谢
如果这不可能,请指导我如何在入口对象级别使用多个 ACM 证书(如果可能)。
我的确切场景:-
我正在使用 NLB(仅供引用)
如果我们能够在 Controller 级别添加多个也适用于我的 ACM 证书(我在 NLB 中使用单个证书,目前请参见下面的注释)
在 Controller 级别,这些标志帮助我添加一个证书:-

service.beta.kubernetes.io/aws-load-balancer-ssl-cert: arn:aws:acm:ap-south-1:1234556677:certificate/3a1d5a-469b-dffe4bad3182
service.beta.kubernetes.io/aws-load-balancer-type: nlb
或者
我正在按照 NameSpace 维护一个入口对象。如果我们能够在入口对象级别附加证书,这也解决了我的问题。

最佳答案

好问题。
在指向 nginx 入口 Controller (或任何其他入口 Controller AFAIK)的 ALB/NLB 上不支持多个 ACM 证书。
来自 Kubernetes 的肮脏黑客是创建另一个 Service它指向相同的 nginx 入口 Controller (相同的选择器),但在这种情况下,它只会创建另一个 ALB/NLB,而您可能不希望这样做。
可能对您更有效的非 Kubernetes 方式只是从 AWS 本身进行,并修改将流量发送到您的 nginx 入口的 ALB/NLB。
Image1
Image2
✌️

关于amazon-web-services - 我们可以在 Nginx-Ingress-Contoller 使用多个 AWS ACM 证书或在 Ingress 对象级别使用多个 ACM 证书吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63433182/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com