Как настроить балансировщик нагрузки HTTPS в kubernetes - PullRequest
0 голосов
/ 26 ноября 2018

У меня есть требование, чтобы мое приложение поддерживало запрос через https и блокировало http-порт. Я хочу использовать сертификат при условии, что моей компании так нужны мне сертификаты jks или какой-либо другой тип.Я не уверен, как сделать это https в gke.Я видел пару документов, но они не ясны. Это мой текущий файл развертывания kubernetes. Пожалуйста, дайте мне знать, как я могу его настроить.

apiVersion: v1
kind: Service
metadata:
  name: oms-integeration-service
spec:
  type: NodePort
  ports:
  - port: 80
    targetPort: 8081
    protocol: TCP
    name: http
  selector:
    app: integeration
---
apiVersion: extensions/v1beta1
kind: Deployment
metadata:
  name: integeration
spec:
  replicas: 2
  template:
    metadata:
      labels:
        app: integeration
    spec:
      containers:
      - name: esp
        image: gcr.io/endpoints-release/endpoints-runtime:1
        args: [
          "--http_port=8081",
          "--backend=127.0.0.1:8080",
          "--service=oms.endpoints.gcp-dsw-oms-int-{{env}}.cloud.goog",
          "--rollout_strategy=managed",
        ]
      - name: integeration-container
        image: us.gcr.io/gcp-dsw-oms-int-{{env}}/gke/oms-integ-service:{{tag}}
        readinessProbe:
          httpGet:
            path: /healthcheck
            port: 8080
          initialDelaySeconds: 60
          periodSeconds: 10
        ports:
        - containerPort: 8080
        resources:
          requests:
            memory: 500M
        env:
        - name: LOGGING_FILE
          value: "integeration-container"
---
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: integeration-ingress
  annotations:
    kubernetes.io/ingress.global-static-ip-name: "oms-int-ip"
    kubernetes.io/ingress.class: "gce"
  rules:
  - host: "oms.endpoints.gcp-dsw-oms-int-{{env}}.cloud.goog"
    http:
      paths:
      - path: /*
        backend:
          serviceName: oms-integeration-service
          servicePort: 80

1 Ответ

0 голосов
/ 26 ноября 2018

Вы должны создать секрет, содержащий ваш SSL-сертификат, а затем ссылаться на этот секрет в своей входной спецификации, как указано

...