小编Afi*_*k.A的帖子

带有证书管理器和自签名 ClusterIssuer 的 Kubernetes TLS Ingress 路由不起作用

我正在尝试在我们的 Kubernetes 集群中使用 TLS。我遵循了“在 Azure Kubernetes 服务上创建 HTTPS 入口控制器”(https://docs.microsoft.com/en-us/azure/aks/ingress-tls)的MS 文档。

我已经部署了一个 nginx-ingress 控制器,添加了 DNS 记录并安装了证书管理器。我创建了一个 SelfSigned 的 CA ClusterIssuer,还创建了 2 个演示应用程序。

当我创建入口路由时,证书会自动创建,并且“就绪”状态为“True”,但路由不起作用 - 我无法访问部署了主机名的演示应用程序 ( https://hello-world-ingress.<Ingress_Service_DNS_Name>)。

自签名 ClusterIssuer:

apiVersion: cert-manager.io/v1alpha2
kind: ClusterIssuer
metadata:
  name: selfsigned-issuer
spec:
  selfSigned: {}
Run Code Online (Sandbox Code Playgroud)

入口路线:

apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: hello-world-ingress
  annotations:
    kubernetes.io/ingress.class: nginx
    nginx.ingress.kubernetes.io/rewrite-target: /$2
    cert-manager.io/cluster-issuer: selfsigned-issuer
spec:
  tls:
  - hosts:
    - hello-world-ingress.<Ingress_Service_DNS_Name>
    secretName: tls-secret
  rules:
  - host: hello-world-ingress.<Ingress_Service_DNS_Name>
    http:
      paths:
      - backend:
          serviceName: aks-helloworld
          servicePort: 80
        path: /(.*)
      - backend: …
Run Code Online (Sandbox Code Playgroud)

ssl kubernetes nginx-ingress

5
推荐指数
1
解决办法
1371
查看次数

标签 统计

kubernetes ×1

nginx-ingress ×1

ssl ×1