我正在尝试使用自己的证书为GC存储桶创建重定向规则。我有这样的配置:
kind: Service
apiVersion: v1
metadata:
name: proxy-to-gcs
spec:
ports:
- protocol: TCP
port: 80
targetPort: 80
type: ExternalName
externalName: storage.googleapis.com
----
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
name: proxy-to-gcs
annotations:
kubernetes.io/tls-acme: "true"
ingress.kubernetes.io/ssl-redirect: "true"
ingress.kubernetes.io/rewrite-target: bucket_name/public
kubernetes.io/ingress.class: nginx
spec:
tls:
- hosts:
- www.example.com
secretName: secret-name-tls
rules:
- host: www.example.com
http:
paths:
- path: /
backend:
serviceName: proxy-to-gcs
servicePort: 80
当我想将www.example.com/.well-known/acme-challenge/
视为kube-lego端点时,我会看到google storage bucket 404页面。重写目标存在一个问题,它没有考虑kube-lego的存在。有什么建议?谢谢。
答案 0 :(得分:0)
如果您只想从存储桶托管静态网站,可以使用官方文档 as a how-to
对于Ingress,您可以使用HTTP(S) Load Balancer - 内部Google云负载均衡器。
您可以将流量从2个URL路由到一个存储桶,并且两者都有HTTPS。