【问题标题】:Change Kubernetes API port on GKE在 GKE 上更改 Kubernetes API 端口
【发布时间】:2017-11-13 21:46:39
【问题描述】:

我为我正在处理的每个项目旋转一个单节点 kubernetes 集群。它工作得很好,但默认情况下 kubernetes api 使用端口 443,我希望我可以将它用于 ssl。我不能在谷歌的负载均衡器上花额外的钱。有什么办法吗?

【问题讨论】:

    标签: ssl containers kubernetes google-kubernetes-engine


    【解决方案1】:

    Kubernetes API 未在集群中的节点上运行,您仍然可以在集群内运行的任何节点上使用端口 443(例如,如果您绑定到主机端口,您会发现它未被占用) .

    如果您使用Kubernetes service,而不是绑定到主机端口,您可以将容器内的进程绑定到端口443,并通过network load balancer 将其作为端口443 公开给您的客户端。这样做的好处是您可以将多个容器绑定到 443 并公开多个服务(即使在同一个节点上),这意味着您的客户端不会固定到 VM 的 IP 地址,如果 VM 被修复或升级,或者如果您将来将集群扩展到多个节点。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-01-15
      • 2018-12-20
      • 2013-10-10
      • 1970-01-01
      • 2022-01-05
      • 1970-01-01
      • 2019-12-31
      相关资源
      最近更新 更多