Я бы рекомендовал пройти по этой ссылке , чтобы начать настройку кластера GKE.
Для вашей цели использования SSL в GKE я бы порекомендовал создать Ingress, как указано в этом ссылка , которая автоматически создает ресурс Loadbalancer в GCP, если вы используете входной контроллер GLBC по умолчанию.Конечная конфигурация LB (порты, правила пути к хосту, сертификаты, внутренние службы и т. Д.) Определяется конфигурацией самого объекта Ingress.Вы можете указать доменное имя домена на IP-адрес Loadbalancer.
Если вы хотите настроить свой Ingress (и, следовательно, полученный LB) на использование сертификатов, созданных в Let's Encrypt, вы должны изменитьКонфигурация представлена в YAML на входе.Для фактической интеграции Let's Encrypt для Kubernetes это возможно с помощью службы под названием cert-manager , чтобы автоматизировать процесс получения сертификатов TLS / SSL и хранить их в секретах.Эта ссылка показывает, как использовать cert-manager с GKE.
Если вы хотите использовать сертификаты SSL с самостоятельным управлением, см. Эту ссылку для получения дополнительной информации.GKE масштабируется с помощью кластера autoscaler , который автоматически изменяет размеры кластеров в зависимости от требований рабочих нагрузок, которые вы хотите запустить.