Soy nuevo en Kubernetes (GKE para ser específico), esta es mi tercera semana, así que sé sincero conmigo.
Me han encargado que exponga un statefulset a través de https como este:
- https://example.com/whateva -> service:8080 (+Google Cloud CDN) - https://example.com:5001 -> service:9095He estado intentando durante una semana. ¿Tenía la impresión de que este requisito era bastante sencillo? ¿Alguien puede señalarme en la dirección correcta?
Preguntas:
managedcertificate de la nube de Google, pero parece que no es posible.ingress es capaz de lograr esto mientras proporciona documentación comprensible?El ingress crea un balanceador de carga L7/HTTP/HTTPS que solo puede reenviar HTTPS en el puerto tcp 443. El único balanceador de carga que reenviará el puerto 5001 es el tipo Red TCP/UDP . Los balanceadores de carga de red no finalizarán SSL/TLS, por lo que no se puede usar un managedcertificate . La conexión tls se pasa a los pods en su clúster donde el certificado y la clave deben estar presentes para manejar las conexiones tls.