【问题标题】:Adding f5 router to existing openshift cluster将 f5 路由器添加到现有的 openshift 集群
【发布时间】:2019-08-02 19:35:06
【问题描述】:

我正在使用运行 11.8 的 f5 bigip 设备运行 okd 3.6(升级正在进行中)。我们目前有 2 个用于 http(s) 的虚拟服务器,它们执行 nat/pat 并与集群 haproxy 对话。集群配置为使用 redhat/openshift-ovs-subnet。

我现在有用户要求进行 tls 直通。我可以将新的虚拟服务器和 f5 路由器 pod 添加到集群并与我现有的虚拟服务器和 haproxy 一起运行吗?

谢谢。

【问题讨论】:

    标签: ssl openshift f5 big-ip


    【解决方案1】:

    我个人认为...是的,你可以。如果 TLS passthrough 是路由配置,那么你只要定义如下路由,HAProxy 就会转移到你的新虚拟服务器上。

    apiVersion: v1
    kind: Route
    metadata:
      labels:
        name: myService
      name: myService-route-passthrough
      namespace: default
    spec:
      host: mysite.example.com
      path: "/myApp"
      port:
        targetPort: 443
      tls:
        termination: passthrough
      to:
        kind: Service
        name: myService
    

    坦率地说,我不知道我是否能正确理解您的需求。我可能无法正确回答您的问题,因此您最好阅读以下阅读材料以寻找更合适的解决方案。

    【讨论】:

      猜你喜欢
      • 2021-08-13
      • 1970-01-01
      • 2019-05-10
      • 2020-09-13
      • 1970-01-01
      • 1970-01-01
      • 2011-12-03
      • 1970-01-01
      • 2015-06-08
      相关资源
      最近更新 更多