Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

562
Vistas
¿Cómo configurar https en el archivo yaml de implementación para la aplicación central asp.net localmente en minikube?

Tengo una aplicación ASP.NET Core que quiero configurar con HTTPS en mi clustur de kubernetes local usando minikube.

El archivo yaml de implementación es:

 apiVersion: apps/v1 kind: Deployment metadata: name: kube-volume labels: app: kube-volume-app spec: replicas: 1 selector: matchLabels: component: web template: metadata: labels: component: web spec: containers: - name: ckubevolume image: kubevolume imagePullPolicy: Never ports: - containerPort: 80 - containerPort: 443 env: - name: ASPNETCORE_ENVIRONMENT value: Development - name: ASPNETCORE_URLS value: https://+:443;http://+:80 - name: ASPNETCORE_HTTPS_PORT value: '443' - name: ASPNETCORE_Kestrel__Certificates__Default__Password value: mypass123 - name: ASPNETCORE_Kestrel__Certificates__Default__Path value: /app/https/aspnetapp.pfx volumeMounts: - name: ssl mountPath: "/app/https" volumes: - name: ssl configMap: name: game-config

Puede ver que he agregado variables de entorno para https en el archivo yaml.

También creé un servicio para esta implementación. El archivo yaml del servicio es:

 apiVersion: v1 kind: Service metadata: name: service-1 spec: type: NodePort selector: component: web ports: - name: http protocol: TCP port: 100 targetPort: 80 - name: https protocol: TCP port: 200 targetPort: 443

Pero, lamentablemente, el servicio no abre la aplicación cuando ejecuto el comando minikube service service-1 .

Sin embargo, cuando elimino las variables env para https, el servicio abre la aplicación. Estas son las líneas que cuando elimino la aplicación se abren:

 - name: ASPNETCORE_URLS value: https://+:443;http://+:80 - name: ASPNETCORE_HTTPS_PORT value: '443' - name: ASPNETCORE_Kestrel__Certificates__Default__Password value: mypass123 - name: ASPNETCORE_Kestrel__Certificates__Default__Path value: /app/https/aspnetapp.pfx

También confirmé con el shell que el certificado está presente en la carpeta /app/https.

¿Por qué estoy haciendo mal?

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Creo que su enfoque no encaja bien con la arquitectura de Kubernetes. Un certificado TLS (para https) se acopla a un nombre de host.

Recomendaría uno de dos enfoques diferentes:

  • Exponga su aplicación con un Servicio de type: LoadBalancer
  • Exponga su aplicación con un recurso de Ingress

Exponga su aplicación con un Servicio de tipo LoadBalancer

Esto generalmente se denomina Network LoadBalancer, ya que expone su aplicación para TCP o UDP directamente.

Consulte Acceso a LoadBalancer en la documentación de Minikube. Pero tenga cuidado de que su aplicación obtenga una dirección externa de su LoadBalancer, y su certificado TLS probablemente tenga que coincidir con eso.

Exponga su aplicación con un recurso de Ingress

Este es el enfoque más común para Microservicios en Kubernetes. Además de su Servicio de type: NodePort , también necesita crear un recurso de Ingress para su aplicación.

El clúster necesita un controlador Ingress y la puerta de enlace manejará su certificado TLS, en lugar de su aplicación.

Consulte Cómo usar el certificado TLS personalizado con el complemento de ingreso para saber cómo configurar el certificado de ingreso y TLS en Minikube.

Recomendaría ir por esta ruta.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda