Implementé un controlador nginx-ingress en un clúster aws eks usando un gráfico de timón del centro de artefactos ( https://artifacthub.io/packages/helm/ingress-nginx/ingress-nginx ).
Edité la anotación para usar NLB en aws, después de la implementación si ingress-nginx y las aplicaciones detrás del controlador de ingreso, la aplicación detrás de NLB funciona bien pero funcionaba en modo no seguro (sin SSL), luego cambié el listner puerto de nlb de tcp a tls y adjunto un certificado ssl.
Ahora, después de este cambio, mi aplicación puede operar en SSL pero recibe un error como "Nginx 400, se envió una respuesta http simple al puerto HTTPS" .
¿Puede alguien ayudarme a comprender este problema y las posibles opciones para resolverlo?
los valores y la configuración son casi los predeterminados que tomamos de aquí "https://artifacthub.io/packages/helm/ingress-nginx/ingress-nginx"
Si está adjuntando el certificado SSL/TLS en el nivel LB de ACM (AWS cert-manager)
Debe crear los dos oyentes, TCP con el puerto 80 y TLS con el puerto 443 , adjunte el certificado necesario en el oyente TLS .
También puede leer más en: https://aws.amazon.com/premiumsupport/knowledge-center/terminate-https-traffic-eks-acm/
En el ejemplo anterior, se usa CLB ; sin embargo, se aplicarán los mismos pasos a NLB para adjuntar el certificado sobre LB.