如何将多个证书添加到具有子域(SNI)的同一IP的入口? [英] How can I add multiple certificates to ingress for the same IP with SUB domain (SNI)?
本文介绍了如何将多个证书添加到具有子域(SNI)的同一IP的入口?的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!
问题描述
我在蔚蓝中也应该做些什么吗?
入口示例
推荐答案
您可以部署Kubernetes nginx ingress controller,将流量从一个(公共可访问)负载均衡转发到入口服务(type: LoadBalancer
)暴露的节点端口服务。此转发是通过TCP完成的(这里不会发生TLS)。您需要将多个dns条目指向负载均衡器的IP。
入口控制器能够执行SNI并处理此后的转发。
但是,此方法要求将您的TLS证书作为机密添加到Kubernetes(例如,通过Cert Manager)。
有关配置,请参阅the docs。
这篇关于如何将多个证书添加到具有子域(SNI)的同一IP的入口?的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!
查看全文