【问题标题】:HTTPS on Google Cloud Container Engine谷歌云容器引擎上的 HTTPS
【发布时间】:2017-01-05 01:21:37
【问题描述】:

我有一些在 Google Cloud Container Engine 上运行的容器可以通过 http 正常工作,但我想知道为这些服务启用 https/ssl 终止的理想设置是什么。

是否可以在 GCCE 中直接(或通过 kubernetes)执行此操作,或者我应该设置一个 nginx vm 并在内部链接到容器(这可能会给分配给容器的动态 IP 带来问题)。

【问题讨论】:

    标签: google-kubernetes-engine


    【解决方案1】:

    如果您尝试从外部访问您的容器,那么 Google 有一个 HTTPS L7 load balancer。您想配置一个支持 SSL 的 Ingress。

    还有一些community contributed examples 使用 nginx 在容器之间负载平衡请求,这些请求可能很容易修改以支持 SSL 终止。

    【讨论】:

    • 好的,如何从我们的其他云虚拟机之一访问有关 pod 名称的 DNS 信息?有没有办法管理它?我看不到如何从项目中获取 IP 地址(我们目前有一个 NGINX 转发器,用于容器引擎之外的部分)...
    • 我找到了 kube-dns 服务器,看到内部 kubernetes.local 主机名给出了结果,但我找不到实际的 pod 记录。我看到 *.default.kubernetes.local 给了我结果,但我得到的结果不是容器的内部 IP 地址。我是否使用了错误的 FQDN?
    • kube2sky 抓取的 DNS 名称用于集群服务(而不是 Pod)。如果您想配置 nginx 以了解 pod(而不是服务),您应该能够编写一个简单的程序来监视端点并在 pod 来来去去时写出 nginx 配置。从我上面链接的示例中,github.com/just-containers/loadbalancer-feeder 看起来正是这样做的——所以你可以尝试按原样使用它,或者重新调整代码的用途来做你想做的事。
    • 感谢您的回复。也许我是个菜鸟,但我似乎无法弄清楚我应该如何设置它......
    • 如果您在设置 loadbalancer-feeder 时遇到问题,我建议您通过在 github 页面上打开问题来询问作者。
    猜你喜欢
    • 1970-01-01
    • 2015-09-21
    • 2020-08-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-10-10
    相关资源
    最近更新 更多