gpt4 book ai didi

google-kubernetes-engine - Google 使用 Nginx Ingress 管理 SSL 证书

转载 作者:行者123 更新时间:2023-12-04 19:33:26 24 4
gpt4 key购买 nike

所以我正在设置多个 GKE 集群,并且我只能使用通配符域证书,但我的域有两个级别深,所以这行不通。所以现在我正在尝试使用谷歌管理的证书,它有效,但似乎只适用于 GCE 入口,而不是 nginx。

根据 https://cloud.google.com/kubernetes-engine/docs/how-to/managed-certs假设我只使用一个入口资源,该资源使用 GCE 入口配置 L7(http) 负载均衡器。我的问题是,是否可以设置 nginx 入口 Controller 以使用这些托管证书?

从 nginx helm 安装开始,它提供了一个 L4(tcp) 负载平衡器,并使用部署来运行处理 nginx Controller 的 pod。但是我似乎无法将 L4 负载均衡器设置为使用我全局保留的静态 IP。而 L7 一个工作正常。

关于如何使用 nginx ingress 获取托管证书的任何想法?

最佳答案

发现问题。我正在使用 GCE 入口为 L4 负载均衡器保留一个全局 IP 地址,这是不允许的,因为 TCP 负载平衡只是区域性的,与 HTTP 负载平衡不同,它需要保留全局 IP,而不是区域性 IP。因此,它永远不会将 DNS 记录解析为正确的 IP。很高兴知道与全局和区域 IP 混淆的警告......

关于google-kubernetes-engine - Google 使用 Nginx Ingress 管理 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56189286/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com