【问题标题】:How to correctly configure the Kubernetes Dashboard via Ingress-Nginx on GKE如何通过 GKE 上的 Ingress-Nginx 正确配置 Kubernetes 仪表板
【发布时间】:2019-10-17 16:14:27
【问题描述】:

我收到了错误:

[lua] certificate.lua:89: call(): failed to set DER cert: SSL_add0_chain_cert() failed, context: ssl_certificate_by_lua*, 

在配置入口以在 GKE 上为 Kubernetes 仪表板提供服务时。这个麻烦只发生在仪表板上。在其他命名空间中,类似配置工作正常。我的意思是使用相同的 SSL 证书。

Kubernetes 版本: v1.14.7-gke.10

入口控制器版本: 0.26.1

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  annotations:
    ingress.kubernetes.io/force-ssl-redirect: "true"
    kubernetes.io/ingress.class: nginx
    kubernetes.io/tls-acme: "true"
    nginx.ingress.kubernetes.io/secure-backends: "true"
  name: kubernetes-dashboard
spec:
  rules:
  - host: gke-dashboard.example.com
    http:
      paths:
      - backend:
          serviceName: kubernetes-dashboard
          servicePort: 443
        path: /
  tls:
  - hosts:
    - gke-dashboard.example.com
    secretName: example-ssl

【问题讨论】:

    标签: kubernetes google-kubernetes-engine kubernetes-ingress


    【解决方案1】:

    Ingress 的配置是正确的。密钥位于 SSL 证书捆绑文件中。 我在一个包含 5 个证书的 crt 文件中使用了一系列证书。

    示例 sn-p 是:

    -----BEGIN CERTIFICATE-----
    MIIF4zCCBMugAwIBAhIMUCJSvK6eipIjbvq7MA0GCSqGSIb3DQEBCwUAMEwxGzAJ
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    MIIETTCCAzWgAwIBAgILBAABBAAABRE9wNjEwDQYJKoZIhvcNAQELBQAwVzELMAkG
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    MIIEMTCCAxmgAwIBAgILBAAAAhhBMYnGOdwwDQYJKoZIhvcNAQELBQAwTDEgMB4G
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    MIIELzCCAxegAwIBUGILBAASOMEBL07hNwIwDQYJKoZIhvcNAQEFBQAwVzELMAkG
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    MIIEDjCCAvagAwIBAgILBAATEXTBHkSl82UwDQYJKoZIhvcNAQEFBQAwVzELMAkG
    ...
    -----END CERTIFICATE-----
    

    在我的捆绑包中,我有几个不必要的重叠证书。这就是为什么我在转换为 DER 格式的过程中出错的原因。

    删除不必要的证书后,问题就解决了。

    顺便说一句,这样的捆绑包在 Ingress-controller 版本 0.20.0 中运行良好。 这就是为什么在我的故障排除中我认为我的证书中没有错误。

    也许这些信息会对某人有所帮助。

    【讨论】:

      猜你喜欢
      • 2019-02-18
      • 2021-12-25
      • 1970-01-01
      • 2020-05-19
      • 2016-09-15
      • 2021-10-16
      • 1970-01-01
      • 2020-09-08
      • 1970-01-01
      相关资源
      最近更新 更多