【问题标题】:TLS communication between ignite pods点燃 pod 之间的 TLS 通信
【发布时间】:2021-01-07 06:17:56
【问题描述】:

我在我的 kubernetes 虚拟机中构建了 ignite 集群。我想将我的 ignite pod 配置为在没有证书验证的情况下使用 tls。 我在每个 pod 中手动创建了一个密钥库,它们是二进制文件,如何将它们添加为图表部署的一部分? 我应该先创建文件并添加到configmap吗?或者在构建过程中运行 shell 命令来创建它们? 能否请您帮助我是 kubernetes 和 SSL/TLS 的新手

【问题讨论】:

    标签: ssl kubernetes tls1.2 ignite kubernetes-pod


    【解决方案1】:

    您需要根据本指南配置您的节点以使用适当的 ssl/tls 设置:https://ignite.apache.org/docs/latest/security/ssl-tls

    使用 configmap 为节点创建 ignite 配置文件的文档:https://ignite.apache.org/docs/latest/installation/kubernetes/amazon-eks-deployment#creating-configmap-for-node-configuration-file

    您可以将 ssl/tls 文件设置为配置映射,或者使用有状态集并创建一个持久卷来保存文件。 https://kubernetes.io/docs/concepts/storage/persistent-volumes/

    请参阅https://ignite.apache.org/docs/latest/installation/kubernetes/amazon-eks-deployment#creating-pod-configuration 上的 选项卡,了解有关如何为 Ignite Stateful 集装载持久卷的说明。

    【讨论】:

    • 我设法设置了 tls 但是,如何使用 kubernetes .secret 复制密钥库?我在 ignite 中不需要 tls.ca,只有 keyote 就足够了,因为我禁用了证书验证
    • 您需要将秘密挂载为文件,然后在您的 ignite 配置中使用适当的挂载。 kubernetes.io/docs/concepts/configuration/secret/…
    猜你喜欢
    • 1970-01-01
    • 2020-12-22
    • 2023-01-15
    • 1970-01-01
    • 2018-12-05
    • 2022-11-17
    • 2018-02-12
    • 2018-01-01
    • 2021-12-30
    相关资源
    最近更新 更多