【问题标题】:Istio Ingress with cert-manager带有证书管理器的 Istio Ingress
【发布时间】:2022-01-04 17:14:28
【问题描述】:

我有 Kubernetes 和 Kafka,它也在运行 Istio 和 Strimzi。证书存储在 cert-manager 中。我想在我的入口中使用 TLS 直通,但我对此有点困惑。

使用SIMPLE时,有credentialName,必须与secret相同。

tls:
  mode: SIMPLE
  credentialName: httpbin-credential

这是一种简单而简单的方法。但是当我有很多主机时,mode: PASSTHROUGH 怎么样?我在 istio web (https://istio.io/latest/docs/tasks/traffic-management/ingress/ingress-sni-passthrough/#deploy-an-nginx-server) 上研究了演示,他们的证书详细信息存储在服务器配置文件中,他们正在创建 configmap。在 Istio 官方文档中指出,此参数仅适用于 MUTUALSIMPLE

使用 cert-manager 将使用 istio 入口的主机暴露给外部流量的正确且简单的方法是什么?

【问题讨论】:

  • 您使用的是哪个版本的 Kubernetes 和 Istio?

标签: ssl istio cert-manager pass-through


【解决方案1】:

SIMPLE 和 PASSTHROUGH 的区别是:

  • SIMPLE TLS 指示网关通过终止 TLS 来传递入口流量。
  • PASSTHROUGH TLS 指示网关按原样传递入口流量,而不终止 TLS。

【讨论】:

    猜你喜欢
    • 2020-11-09
    • 2016-09-03
    • 2019-10-04
    • 2020-01-20
    • 2020-03-04
    • 2019-09-05
    • 2019-07-19
    • 2019-07-04
    • 1970-01-01
    相关资源
    最近更新 更多