Tengo un servicio de Azure Kubernetes en ejecución y quiero proteger mi ingreso con un certificado de Azure App Service. Creé un certificado comodín en Azure, sin embargo, el certificado no parece estar disponible en certificados en el almacén de claves que se configuró al crear el certificado. Hay algún tipo de referencia al certificado en secretos, pero no estoy seguro de cómo usarlo.
Implemento aplicaciones en mi clúster mediante Helm. Mi controlador de Ingress es nginx y, después de leer numerosos tutoriales, siento que todo lo que me falta es el secreto, pero no estoy seguro de los valores que se deben proporcionar, es decir, la ruta.
kubectl create secret tls my-tls-secret --cert=[Unsure] --key=[Unsure]El archivo de valores de control de calidad de mi gráfico de Helm tiene este aspecto:
ingress: hosts: - qa.[My domain].co.uk tls: - secretName: [Not created] hosts: - "qa.[My domain].co.uk" probes: enabled: falseTambién instalé el administrador de certificados en mi clúster, pero no estoy seguro de si es necesario en esta etapa.
Mi archivo de valores principales se ve así:
ingress: enabled: true annotations: kubernetes.io/ingress.class: nginx nginx.ingress.kubernetes.io/force-ssl-redirect: "true" nginx.ingress.kubernetes.io/ssl-passthrough: "true" paths: - /Actualmente, la aplicación está redirigiendo a https como se esperaba, pero obviamente no es segura, ya que no sé cómo implementar mi certificado.
La ruta al certificado y la ruta al archivo clave parecen ser mis principales puntos conflictivos, ya que no estoy seguro de la sintaxis/ubicación de estos archivos.
Cualquier ayuda o sugerencias serán apreciadas. Gracias