【发布时间】:2019-11-22 17:18:31
【问题描述】:
是否可以在 GKE 中使用 Google Ingress 和托管证书配置 SSL 重定向(通过 http 强制 https)? 如果是,那么如何? 本文档未提及: https://cloud.google.com/kubernetes-engine/docs/how-to/managed-certs
【问题讨论】:
标签: ssl kubernetes google-kubernetes-engine
是否可以在 GKE 中使用 Google Ingress 和托管证书配置 SSL 重定向(通过 http 强制 https)? 如果是,那么如何? 本文档未提及: https://cloud.google.com/kubernetes-engine/docs/how-to/managed-certs
【问题讨论】:
标签: ssl kubernetes google-kubernetes-engine
目前使用 GCE 入口类时有 no way to force redirection to the SSL version 个站点。不过,有feature requests 让这在未来成为可能。
如果您需要此功能,您可以直接在后端而不是 ingress 中进行自动重定向,或者您可以使用另一个支持此功能的 ingress 类,例如 Nginx。
或者,您可以disallow HTTP using an ingress annotation,只保留 HTTPS。
【讨论】:
在 GKE Ingress yaml 的注释部分下,尝试使用 force-ssl-redirect
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: gke-ingress-test
annotations:
ingress.kubernetes.io/ingress.static-ip: gke-ingress-test-stat-ip
networking.gke.io/managed-certificates: "domain1,domain2"
ingress.gcp.kubernetes.io/pre-shared-cert: "domain3,domain4"
ingress.kubernetes.io/force-ssl-redirect: "true"
spec:
rules:
【讨论】: