gpt4 book ai didi

kubernetes - 在 traefik TCP 路由映射中使用 hostSNI(*) 有什么缺点

转载 作者:行者123 更新时间:2023-12-05 08:18:09 25 4
gpt4 key购买 nike

现在我正在使用 HostSNI(*) 来映射 TCP 服务,例如 traefik 2.2.1 中的 mysql\postgresql... Kubernetes 集群 v1.18 。因为我在我的本地机器上并且没有有效的证书。这是配置:

apiVersion: traefik.containo.us/v1alpha1
kind: IngressRouteTCP
metadata:
name: mysql-ingress-tcp-route
namespace: middleware
spec:
entryPoints:
- mysql
routes:
- match: HostSNI(`*`)
services:
- name: report-mysqlha
port: 3306

配置在我的本地机器上运行良好。但我还是想知道使用的副作用HostSNI() 映射策略。使用 HostSNI() 而不是域名有什么缺点?是否可以在我的本地机器上使用假域名?

最佳答案

对于那些需要带有 TLS 直通和 SNI 路由的 TCP 示例的人

apiVersion: traefik.containo.us/v1alpha1
kind: IngressRouteTCP
metadata:
name: test-https
namespace: mynamespace
spec:
entryPoints:
- websecure # maps to port 443 by default
routes:
- match: HostSNI(`my.domain.com`)
services:
- name: myservice
port: 443
tls:
passthrough: true

关于kubernetes - 在 traefik TCP 路由映射中使用 hostSNI(*) 有什么缺点,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63857108/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com