Oga*_*ala 7 ssl kubernetes google-kubernetes-engine
我最近设置了一个 GKE 自动驾驶仪,但意识到它不支持 cert-manager 所依赖的 webhooks。我们还可以选择哪些其他选项来向 GKE Auto-pilot 集群添加/管理 SSL 证书?
截至 2021 年 5 月,GKE Autopilot 不支持第 3 方 Webhooks。如果没有 webhook,许多 Kubernetes 插件(例如 cert-manager)将无法正常运行。Cert-manager 使用自定义变异准入 Webhook 来管理证书,该证书在 GKE Autopilot 上是不可变的。
要为 Autopilot 集群添加/管理 SSL 证书,您应该首先从此官方 GCP 文档 Google 管理的 SSL 证书开始。
您可以使用 ManagedCertificate 自定义资源配置 Google 管理的 SSL 证书,该资源在不同的 API 版本中可用,具体取决于您的 GKE 集群版本。建议您使用较新的 API 版本。
注意:内部 HTTPS 负载均衡器目前不支持 Google 管理的 SSL 证书。对于内部 HTTPS 负载均衡器,请改用自我管理的 SSL 证书。此功能仅适用于外部 HTTP(S) 负载平衡的 Ingress,可以在此处阅读更多信息。
要配置 Google 管理的 SSL 证书并将其与 Ingress 关联,请首先执行以下两个基本步骤:
您必须遵循一些先决条件:
要设置 Google 管理的证书,请查看示例 ManagedCertificate 清单。
| 归档时间: |
|
| 查看次数: |
3209 次 |
| 最近记录: |