【问题标题】:SSL(ACM) on EKS load balancerEKS 负载均衡器上的 SSL(ACM)
【发布时间】:2020-08-20 01:48:13
【问题描述】:

我的应用程序在 EKS 上运行,该应用程序使用 istio-ingressgateway 服务作为具有端口 15020、15032、15031、15029、15030、15443 的负载均衡器。我想终止此 ELB 上的 SSL,但每当我应用我的 ingress.yaml 文件时,它会覆盖所有默认端口并且仅配置 443。需要进行哪些更改才能在运行 ELB 中添加 443 SSL 端口并保持其他端口不变。

apiVersion: v1
kind: Service
metadata:
  name: istio-ingressgateway
  namespace: istio-system
  annotations:
    service.kubernetes.io/tke-existed-lbid: "xxxxxxxxxxxxxxxxxxxxx"
    service.beta.kubernetes.io/aws-load-balancer-ssl-cert: "arn:aws:acm:xx-xxxx-x:123456789:certificate/xxxxxx-xxxxx-xxx-xxxx-xxxxxxx"
    service.beta.kubernetes.io/aws-load-balancer-backend-protocol: "http"
    service.beta.kubernetes.io/aws-load-balancer-ssl-ports: "443"
  labels:
    chart: gateways-1.0.1
    release: istio
    heritage: Tiller
    app: istio-ingressgateway
    istio: ingressgateway
spec:
  type: LoadBalancer
  ports:
  - port: 443
    name: https
    protocol: TCP
  externalTrafficPolicy: Cluster
  selector:
    app: istio-ingressgateway
    istio: ingressgateway 

【问题讨论】:

    标签: kubernetes ssl-certificate amazon-elb amazon-eks


    【解决方案1】:

    似乎不支持通过注释使用现有的 ELB。 tke-existed-lbid 正在为您工作,这很有趣。如果我没记错的话,那就是腾讯 Kubernetes Engine。注释设计为create new LBs。如果您想使用现有的 LB,请在 k8s 上下文之外创建 LB,并保持清单原样(减去注释)以用作 External Load Balancer

    【讨论】:

    • 是的 tke-existed-lbid 正在工作,以及为什么端口会覆盖而不仅仅是添加 443 ?
    • 官方文档中甚至没有提到该注释。我会通过 AWS 支持 TBH 开一张票
    猜你喜欢
    • 2020-06-28
    • 2021-12-04
    • 1970-01-01
    • 2015-01-13
    • 2018-06-08
    • 2018-12-10
    • 2021-03-28
    • 2022-01-02
    • 2021-12-07
    相关资源
    最近更新 更多