Traefik сертификат и особенности маршрута - PullRequest
0 голосов
/ 18 декабря 2018

Мы работаем над кластером on-prim k8 (без встроенного балансировщика нагрузки, такого как облако) и изучаем traefik для завершения и маршрутизации SSL.У нас есть несколько вопросов
1) поддерживает ли он более 1 сертификата (для нас нет подстановочных знаков), можем ли мы настроить 1 сертификат на маршрут?
2) можем ли мы прослушивать на низких портах, 443 для всего входящего трафикав кластер?Мы планируем интерфейсные узлы с глобальным балансировщиком нагрузки on-prim.
3) должна ли вся входная конфигурация быть в ОДНОМ yaml?можем ли мы разделить конфигурации (маршрут и ssl-информацию) для каждого приложения
4) Мы используем istio для трафика восток-запад, есть проблемы с интеграцией?

1 Ответ

0 голосов
/ 18 декабря 2018

Получил ответ от @ nicomengin

Я надеюсь, что эти ответы помогут вам:

1) поддерживает ли он более 1 сертификата (для нас нет групповых символов), да, выможет определить много сервисов для каждой точки входа статически (в конфигурации Traefik) или динамически (благодаря секретам TLS в K8)

можем ли мы настроить 1 сертификат на маршрут?Сертификаты связаны с точками входа.Поскольку вы можете определить много сертификатов для каждой точки входа, вы можете определить сертификат для каждого (под) домена.Итак, я скажу «да», вы можете это сделать.

2) можем ли мы прослушивать на низких портах 443 для всего входящего трафика в кластер?Мы планируем интерфейсные узлы с глобальным балансировщиком нагрузки.Да, вы можете определить точки входа на всех необходимых вам портах, затем вы можете определить, являются ли они TLS или нет

3) должна ли вся входная конфигурация быть в ОДНОМ yaml?можем ли мы разделить конфигурации (информацию о маршруте и ssl) для каждого приложения? Да, вы можете разделить ваши правила входа во многих файлах YAML

4) Мы используем istio для трафика восток-запад, есть проблемы с интеграцией?Нет проблем, которые вы можете использовать вместе Traefik для nourth-south и Istio для esat-west

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...