Как настроить один SSL-сертификат для балансировщика нагрузки в GCP с помощью Terraform - PullRequest
0 голосов
/ 01 мая 2019
  • У меня есть 2 службы на экземпляре ONE GCP : одна работает на порту 80, другая на порту 4000.
  • У меня есть настройки google_compute_global_forwarding_rule, google_compute_target_https_proxy, google_compute_url_map и google_compute_backend_service для каждой услуги .
  • У меня есть один подстановочный знак google_compute_ssl_certificate, который будет использоваться в ОБА google_compute_target_https_proxy.

  • У меня есть одна google_compute_instance_group настройка для маршрутизации моих услуг.

  • Все ресурсы работают на одном экземпляре GCP и создаются Terraform.

Все работает правильно. За исключением того, что мой сертификат сказал, что он недействителен (предупреждение незащищенного сайта). Что я тут не так делаю?

Примечание. Мой сертификат по-прежнему работает на других сайтах на других серверах.

  • Я создал другой google_compute_ssl_certificate и использую его на одном из google_compute_target_https_proxy, и после этого все (обе службы) работают.

Однако это действительно сбивает с толку, поскольку это подстановочный сертификат. Почему я должен создать другой ресурс сертификата, чтобы сделать его действительным?

...