【问题标题】:SSL redirection with Google Ingress and Managed certificate使用 Google Ingress 和托管证书进行 SSL 重定向
【发布时间】:2019-11-22 17:18:31
【问题描述】:

是否可以在 GKE 中使用 Google Ingress 和托管证书配置 SSL 重定向(通过 http 强制 https)? 如果是,那么如何? 本文档未提及: https://cloud.google.com/kubernetes-engine/docs/how-to/managed-certs

【问题讨论】:

    标签: ssl kubernetes google-kubernetes-engine


    【解决方案1】:

    目前使用 GCE 入口类时有 no way to force redirection to the SSL version 个站点。不过,有feature requests 让这在未来成为可能。

    如果您需要此功能,您可以直接在后端而不是 ingress 中进行自动重定向,或者您可以使用另一个支持此功能的 ingress 类,例如 Nginx。

    或者,您可以disallow HTTP using an ingress annotation,只保留 HTTPS。

    【讨论】:

      【解决方案2】:

      在 GKE Ingress yaml 的注释部分下,尝试使用 force-ssl-redirect

      apiVersion: extensions/v1beta1
      kind: Ingress
      metadata:
        name: gke-ingress-test
        annotations:
          ingress.kubernetes.io/ingress.static-ip: gke-ingress-test-stat-ip
          networking.gke.io/managed-certificates: "domain1,domain2"
          ingress.gcp.kubernetes.io/pre-shared-cert: "domain3,domain4"
          ingress.kubernetes.io/force-ssl-redirect: "true" 
      spec:
        rules:
      

      【讨论】:

        猜你喜欢
        • 2019-10-04
        • 2022-07-01
        • 2020-08-04
        • 2013-11-15
        • 2014-09-09
        • 1970-01-01
        • 2019-07-21
        • 1970-01-01
        • 2020-11-27
        相关资源
        最近更新 更多