У меня есть контейнерное приложение Flash (простой веб-сервис, доступный в Интернете) с включенным SSL gunicorn через:
CMD ["gunicorn", "--certfile", "/var/tmp/fullchain.pem", "--keyfile", "/var/tmp/key.pem", "__init__:create_app()", "-b", ":8080"]
У меня есть бот, который обновляет сертификаты Let's Encrypt по этому пути каждые 3 месяца.
Теперь я создаю кластер Kubernetes, чтобы поместить это приложение в оркестровку реплик.
В связанном вопросе я видел, что некоторые входные контроллеры предоставляют такую функциональность создания / обновления сертификатов, поэтому мне больше не нужно отображать файлы .pem. Есть также менеджер сертификатов, который делает это.
Теперь я не знаю, нужен ли мне gunicorn или какой самый простой и рекомендуемый способ настроить его для запуска приложения. Я также нахожусь в процессе выбора входного контроллера для моего кластера.