Добавление маршрутизатора f5 в существующий кластер openshift - PullRequest
0 голосов
/ 12 марта 2019

Я использую okd 3.6 (обновление находится в стадии разработки) с устройством f5 bigip, работающим 11.8.В настоящее время у нас есть 2 виртуальных сервера для http (s), которые выполняют nat / pat и общаются с кластерами haproxy.Кластер настроен на использование redhat / openshift-ovs-subnet.

У меня есть пользователи, которые просят сделать TLS Passthrough.Могу ли я добавить новые виртуальные серверы и модуль маршрутизатора f5 в кластер и запустить его вместе с моими существующими виртуальными серверами и haproxy?

Спасибо.

1 Ответ

0 голосов
/ 12 марта 2019

Лично я думаю ... да, вы можете.Если TLS passthrough является конфигурацией маршрута, то вы просто определяете маршрут следующим образом, тогда HAProxy будет переноситься на ваш новый виртуальный сервер.

apiVersion: v1
kind: Route
metadata:
  labels:
    name: myService
  name: myService-route-passthrough
  namespace: default
spec:
  host: mysite.example.com
  path: "/myApp"
  port:
    targetPort: 443
  tls:
    termination: passthrough
  to:
    kind: Service
    name: myService

Честно говоря, я не знаю, смогу ли я иметь смысл в вашемнуждается в исправлении.Я мог бы не ответить надлежащим образом против вашего вопроса, поэтому вам лучше прочитать следующие чтения для поиска более подходящих решений.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...