我正在尝试在我们的 Kubernetes 集群中使用 TLS。我遵循了“在 Azure Kubernetes 服务上创建 HTTPS 入口控制器”(https://docs.microsoft.com/en-us/azure/aks/ingress-tls)的MS 文档。
我已经部署了一个 nginx-ingress 控制器,添加了 DNS 记录并安装了证书管理器。我创建了一个 SelfSigned 的 CA ClusterIssuer,还创建了 2 个演示应用程序。
当我创建入口路由时,证书会自动创建,并且“就绪”状态为“True”,但路由不起作用 - 我无法访问部署了主机名的演示应用程序 ( https://hello-world-ingress.<Ingress_Service_DNS_Name>)。
自签名 ClusterIssuer:
apiVersion: cert-manager.io/v1alpha2
kind: ClusterIssuer
metadata:
name: selfsigned-issuer
spec:
selfSigned: {}
Run Code Online (Sandbox Code Playgroud)
入口路线:
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: hello-world-ingress
annotations:
kubernetes.io/ingress.class: nginx
nginx.ingress.kubernetes.io/rewrite-target: /$2
cert-manager.io/cluster-issuer: selfsigned-issuer
spec:
tls:
- hosts:
- hello-world-ingress.<Ingress_Service_DNS_Name>
secretName: tls-secret
rules:
- host: hello-world-ingress.<Ingress_Service_DNS_Name>
http:
paths:
- backend:
serviceName: aks-helloworld
servicePort: 80
path: /(.*)
- backend: …Run Code Online (Sandbox Code Playgroud)