【问题标题】:Traefik kubernetes multiple SSL certificatesTraefik kubernetes 多个 SSL 证书
【发布时间】:2020-08-24 11:20:20
【问题描述】:

我在我的 Kubernetes 集群上像反向代理一样使用 Traefik,我正在寻找一种使用多个 SSL 证书的方法。

According to the doc,不可能使用多个 TLSStore,我必须只使用 default 存储。

例如,我有两个域 app1.comapp2.com 以及两个证书 *.app1.com*.app2.com,Traefik 使用秘密 app1-com-sslapp2-com-ssl 知道,是否可以将这两个证书存储在相同的默认 TLSStore?

这是我的 TLSStore 定义:

apiVersion: traefik.containo.us/v1alpha1
kind: TLSStore
metadata:
  name: default
  namespace: app1

spec:
  defaultCertificate:
    secretName:  app1-com-ssl

这是我的 IngressRoute app1

apiVersion: traefik.containo.us/v1alpha1
kind: IngressRoute
metadata:
  name: routes
  namespace: app1

spec:
  entryPoints:
    - websecure
    - web

  routes:
  - match: Host(`test.app1.com`)
    kind: Rule
    services:
    - name: test-service
      port: 8080
  tls:
    store:
      name: default

这是我的 IngressRoute 用于app2

apiVersion: traefik.containo.us/v1alpha1
kind: IngressRoute
metadata:
  name: routes
  namespace: app2

spec:
  entryPoints:
    - websecure
    - web

  routes:
  - match: Host(`test.app2.com`)
    kind: Rule
    services:
    - name: test-service
      port: 8080
  tls:
    store:
      name: default

谢谢!

【问题讨论】:

    标签: ssl kubernetes traefik


    【解决方案1】:

    好问题。 TLSStore 目前不支持多个证书,它只支持一个'默认证书'。正如您已经看到的,您只能指定一个 'default' TLSStore。

    Traefik 配置允许您为 'default' TLSStore 使用 specify multiple certificates(但不是 K8s CRD)我已经为 Traekik TLSStore CRD 打开了 feature request 以添加对多个证书。

    ✌️

    【讨论】:

      猜你喜欢
      • 2019-05-26
      • 1970-01-01
      • 2022-07-26
      • 1970-01-01
      • 2020-10-28
      • 1970-01-01
      • 2020-06-26
      • 2019-11-05
      • 1970-01-01
      相关资源
      最近更新 更多