首页 > 解决方案 > 是否可以使用 Kubernetes 资源设置集群间 tls 终止?

问题描述

上下文:我正在集群中设置一个变异准入控制器 webhook,并且该 webhook 需要被寻址为 https,而不是 http。为了完成这项工作,我一直在使用加载到我的 pod 上运行的容器中的证书和私钥,并在那里的服务中执行 tls 终止。这可行,但我宁愿在应用程序本身之外进行 tls 终止,主要是为了便于更新,然后只需在 http 上运行我的应用程序并使用我的服务代理它。是否可以设置将在集群内执行 tls 终止的入口/服务的某种组合?我知道在设置外部入口时可以这样做,但这是内部流量,我绝对希望保持这种状态。

标签: sslkubernetes

解决方案


推荐阅读