【发布时间】:2020-08-24 11:20:20
【问题描述】:
我在我的 Kubernetes 集群上像反向代理一样使用 Traefik,我正在寻找一种使用多个 SSL 证书的方法。
According to the doc,不可能使用多个 TLSStore,我必须只使用 default 存储。
例如,我有两个域 app1.com 和 app2.com 以及两个证书 *.app1.com 和 *.app2.com,Traefik 使用秘密 app1-com-ssl 和 app2-com-ssl 知道,是否可以将这两个证书存储在相同的默认 TLSStore?
这是我的 TLSStore 定义:
apiVersion: traefik.containo.us/v1alpha1
kind: TLSStore
metadata:
name: default
namespace: app1
spec:
defaultCertificate:
secretName: app1-com-ssl
这是我的 IngressRoute app1:
apiVersion: traefik.containo.us/v1alpha1
kind: IngressRoute
metadata:
name: routes
namespace: app1
spec:
entryPoints:
- websecure
- web
routes:
- match: Host(`test.app1.com`)
kind: Rule
services:
- name: test-service
port: 8080
tls:
store:
name: default
这是我的 IngressRoute 用于app2:
apiVersion: traefik.containo.us/v1alpha1
kind: IngressRoute
metadata:
name: routes
namespace: app2
spec:
entryPoints:
- websecure
- web
routes:
- match: Host(`test.app2.com`)
kind: Rule
services:
- name: test-service
port: 8080
tls:
store:
name: default
谢谢!
【问题讨论】:
标签: ssl kubernetes traefik