目标: 部署三个服务traefik-ui,grafana,prometheus,并通过traefik 反向代理。 service namespaces do ...
背景需求: 有多个域名,且每个域名走HTTPS 示例架构: 测试环境: 公有云提供Kubernetes环境,自动创建负载均衡IP 示例步骤: .创建一个Deployment . 创建一个Service .创建 个证书和 个密钥文件 .创建使用Secret和Ingress .测试HTTPS 负载均衡IP 具体配置: .准备一个Deployment文件my mc deployment.yaml Vie ...
2020-06-09 16:58 0 2078 推荐指数:
目标: 部署三个服务traefik-ui,grafana,prometheus,并通过traefik 反向代理。 service namespaces do ...
在没有配置任何nginx下,k8s的nginx默认只支持TLS1.2,不支持TLS1.0和TLS1.1 默认的 nginx-config(部分可能叫 nginx-configuration)的配置如下: 看了下官方的文档,如果需要支持TLS1.0和TLS1.1需要改下 ...
在没有配置任何nginx下,k8s的nginx默认只支持TLS1.2,不支持TLS1.0和TLS1.1 默认的 nginx-config(部分可能叫 nginx-configuration)的配置 ...
集群部署 1、环境规划 2、安装docker 3、自签TLS证书 4、部署Flannel网络 5、部署Etcd集群 6、创建Node节点kubeconfig文件 7、获取K8S二进制包 8、运行Master组件 9、运行Node组件 10、查询集群状态 11、启动一个测试实例 12、部署Web ...
理解Ingress 简单的说,ingress就是从kubernetes集群外访问集群的入口,将用户的URL请求转发到不同的service上。Ingress相当于nginx、apache等负载均衡方向代理服务器,其中还包括规则定义,即URL的路由信息,路由信息得的刷新由Ingress ...
本文已迁移至:https://ryan4yin.space/posts/about-tls-cert/ 一、TLS 协议 我们需要加密网络数据以实现安全通信,但是有一个现实的问题: 非对称加密算法(RSA/ECC 等)可以方便地对数据进行签名/验证,但是计算速度 ...
故障现象 线上某kubernetes集群环境,使用nginx-ingress-controller暴露了一个service,为一个API服务,其中在ingress对象中使用了TLS证书,使用浏览器输入ingress对应的域名访问这个API service,请求正常,但是某程序使用SDK调用 ...
添加 Kubernetes ConfigMap配置来自定义端口与服务的映射关系 配置文件, 有二个在默认空间下web服务和api服务分别映射到自定义端口 9001, 9002 在kubernetes Master服务器应用 ...