【发布时间】:2020-08-20 01:48:13
【问题描述】:
我的应用程序在 EKS 上运行,该应用程序使用 istio-ingressgateway 服务作为具有端口 15020、15032、15031、15029、15030、15443 的负载均衡器。我想终止此 ELB 上的 SSL,但每当我应用我的 ingress.yaml 文件时,它会覆盖所有默认端口并且仅配置 443。需要进行哪些更改才能在运行 ELB 中添加 443 SSL 端口并保持其他端口不变。
apiVersion: v1
kind: Service
metadata:
name: istio-ingressgateway
namespace: istio-system
annotations:
service.kubernetes.io/tke-existed-lbid: "xxxxxxxxxxxxxxxxxxxxx"
service.beta.kubernetes.io/aws-load-balancer-ssl-cert: "arn:aws:acm:xx-xxxx-x:123456789:certificate/xxxxxx-xxxxx-xxx-xxxx-xxxxxxx"
service.beta.kubernetes.io/aws-load-balancer-backend-protocol: "http"
service.beta.kubernetes.io/aws-load-balancer-ssl-ports: "443"
labels:
chart: gateways-1.0.1
release: istio
heritage: Tiller
app: istio-ingressgateway
istio: ingressgateway
spec:
type: LoadBalancer
ports:
- port: 443
name: https
protocol: TCP
externalTrafficPolicy: Cluster
selector:
app: istio-ingressgateway
istio: ingressgateway
【问题讨论】:
标签: kubernetes ssl-certificate amazon-elb amazon-eks