首页 > 解决方案 > GKE GRPC 负载平衡器 https - 要求问题

问题描述

我尝试做 GRPC 客户端 --> GCP 外部 LB 和 HTTPS --> GKE 和 pod GRPC 服务器

外部 LB 使用 google 管理的证书。

文档指出:

如果从负载均衡器到后端使用 HTTPS 或 HTTP/2,则必须在每个 VM 实例上安装 SSL 证书。要在 VM 实例上安装 SSL 证书,请使用应用程序文档中的说明。这些证书可以是自签名的。

所以我开发了带有自签名证书的grpc服务器。

我的问题是后端服务(LB的一部分)如何在没有server.crt的情况下调用GRPC服务器,即GRPC服务器中使用的证书的公钥?

有没有办法将此 server.crt 传递给后端服务?

我看不到如何满足文件要求。

请帮忙 :)

标签: httpsgoogle-cloud-platformload-balancinggoogle-kubernetes-enginegrpc

解决方案


推荐阅读