GKE入口可以与Google的托管SSL证书一起使用。这些证书被部署在负载均衡器的边缘服务器中,这导致了非常低的TTFB(到第一个字节的时间)
GKE入口有什么问题
无法将入口
指向另一个入口
。此外,在您的特殊情况下,也不可能将GCE入口类
指向Nginx,因为它依赖于HTTP(S)负载均衡器,该负载均衡器只能有GCE实例/实例组(基本上是GKE中的节点池)或GCS桶作为后端。
如果要使用GKE部署Nginx入口,它将启动一个网络负载均衡器,该负载均衡器不是HTTP(S)负载均衡器的有效后端。
通过ingress
或GCP基础结构特性都不可能实现。但是,如果需要先点击GCE入口类
,然后使用Nginx管理进一步的路由,则可能需要考虑将Nginx作为Kubernetes服务/部署,以便在集群网络中管理传入的通信量。
我想从我的网站上禁用TLS 1.0和TLS 1.1。 该网站位于谷歌云平台Kubernetes引擎上。 我用了这个Nginx入口https://cloud.google.com/community/tutorials/nginx-ingress-gke 对于SSL证书,我使用了本教程中的cert managerhttps://youtu.be/hoLUigg4V18 我不知道该怎么做。应在以下地点
我正试图在GKE集群上添加一个NGINX入口控制器,使用现有的HAProxy入口控制器(它在重写规则方面有一些问题) 首先,我尝试将控制器的服务公开给LoadBalancer类型。流量可以到达入口和后端,但它不适用于托管证书。 因此,我尝试使用L7负载平衡器(URL映射)将流量转发到GKE群集IP,并为入口控制器本身创建入口对象。 问题是,这个入口对象似乎不绑定到外部IP。路由到域会产生“默认后端
我试图使用以下注释启用带有入口的cors,但没有成功:
来自服务器的错误(InternalError):创建“stdin”时出错:发生内部错误:调用webhook“validate.nginx.ingress.kubernetes.io”失败:Post https://ingress-nginx-controller-crission.ingress-nginx.svc:443/extensions/v1beta1/ingress?timeout=30
我有一个关于库伯内特斯·安格拉斯的简短问题。我在单个集群中拥有Nginx入口控制器和AWS ALB入口控制器以及Nginx和AWS ALB入口资源。这两个入口资源都指向单个服务和部署文件,这意味着这两个入口资源都指向相同的服务。然而,当我点击Nginx入口URL时,我能够看到所需的页面,但是使用AWS ALB入口,我只能看到apache默认页面。我知道这听起来不太实际,但我正在尝试用这两种入口资源