【发布时间】:2017-01-05 01:21:37
【问题描述】:
我有一些在 Google Cloud Container Engine 上运行的容器可以通过 http 正常工作,但我想知道为这些服务启用 https/ssl 终止的理想设置是什么。
是否可以在 GCCE 中直接(或通过 kubernetes)执行此操作,或者我应该设置一个 nginx vm 并在内部链接到容器(这可能会给分配给容器的动态 IP 带来问题)。
【问题讨论】:
我有一些在 Google Cloud Container Engine 上运行的容器可以通过 http 正常工作,但我想知道为这些服务启用 https/ssl 终止的理想设置是什么。
是否可以在 GCCE 中直接(或通过 kubernetes)执行此操作,或者我应该设置一个 nginx vm 并在内部链接到容器(这可能会给分配给容器的动态 IP 带来问题)。
【问题讨论】:
如果您尝试从外部访问您的容器,那么 Google 有一个 HTTPS L7 load balancer。您想配置一个支持 SSL 的 Ingress。
还有一些community contributed examples 使用 nginx 在容器之间负载平衡请求,这些请求可能很容易修改以支持 SSL 终止。
【讨论】: