【发布时间】:2022-01-04 17:14:28
【问题描述】:
我有 Kubernetes 和 Kafka,它也在运行 Istio 和 Strimzi。证书存储在 cert-manager 中。我想在我的入口中使用 TLS 直通,但我对此有点困惑。
使用SIMPLE时,有credentialName,必须与secret相同。
tls:
mode: SIMPLE
credentialName: httpbin-credential
这是一种简单而简单的方法。但是当我有很多主机时,mode: PASSTHROUGH 怎么样?我在 istio web (https://istio.io/latest/docs/tasks/traffic-management/ingress/ingress-sni-passthrough/#deploy-an-nginx-server) 上研究了演示,他们的证书详细信息存储在服务器配置文件中,他们正在创建 configmap。在 Istio 官方文档中指出,此参数仅适用于 MUTUAL 和 SIMPLE。
使用 cert-manager 将使用 istio 入口的主机暴露给外部流量的正确且简单的方法是什么?
【问题讨论】:
-
您使用的是哪个版本的 Kubernetes 和 Istio?
标签: ssl istio cert-manager pass-through