【发布时间】:2017-11-13 21:46:39
【问题描述】:
我为我正在处理的每个项目旋转一个单节点 kubernetes 集群。它工作得很好,但默认情况下 kubernetes api 使用端口 443,我希望我可以将它用于 ssl。我不能在谷歌的负载均衡器上花额外的钱。有什么办法吗?
【问题讨论】:
标签: ssl containers kubernetes google-kubernetes-engine
我为我正在处理的每个项目旋转一个单节点 kubernetes 集群。它工作得很好,但默认情况下 kubernetes api 使用端口 443,我希望我可以将它用于 ssl。我不能在谷歌的负载均衡器上花额外的钱。有什么办法吗?
【问题讨论】:
标签: ssl containers kubernetes google-kubernetes-engine
Kubernetes API 未在集群中的节点上运行,您仍然可以在集群内运行的任何节点上使用端口 443(例如,如果您绑定到主机端口,您会发现它未被占用) .
如果您使用Kubernetes service,而不是绑定到主机端口,您可以将容器内的进程绑定到端口443,并通过network load balancer 将其作为端口443 公开给您的客户端。这样做的好处是您可以将多个容器绑定到 443 并公开多个服务(即使在同一个节点上),这意味着您的客户端不会固定到 VM 的 IP 地址,如果 VM 被修复或升级,或者如果您将来将集群扩展到多个节点。
【讨论】: