【发布时间】:2016-06-15 11:31:43
【问题描述】:
我们在 Kubernetes 中运行大量应用程序,并使用 HAProxy 和 LetsEncrypt 生成的证书在 pod 内处理 TLS 终止。
这对于来自 Kubernetes 集群外部的流量非常有效,因为请求使用证书中指定的域名。
但是,对于使用服务名称的内部通信 - 使用 https:/// 之类的 url - url 的主机部分不再匹配证书中定义的内容,从而导致失败。
有没有什么办法可以让Kubernetes的dns系统将全域名解析到特定的服务,这样就不会被路由到集群外?
【问题讨论】:
标签: ssl dns kubernetes lets-encrypt