【发布时间】:2021-08-19 06:33:21
【问题描述】:
需要有关如何在 k8s 集群上配置 TLS/SSL 以通过 https 进行内部 pod 到 pod 通信的帮助。能够通过 http 卷曲 http://servicename:port 但对于 https 我最终会在客户端 pod 上出现 NSS 错误。
我用 CN=*.svc.cluster.local 生成了一个自签名证书(因为 k8s 中的所有服务都以此结束),我一直在纠结如何在 k8s 上配置它。
注意:我在 8443 端口上公开了主 svc,我在 windows 机器上的本地 docker 桌面设置中执行此操作。
- No Ingress --> 因为通信发生在集群内部。
- 没有任何 CRD(自定义资源定义)证书管理器
【问题讨论】:
标签: kubernetes openssl ssl-certificate tls1.2 docker-desktop