Kubernetes与重写目标和kube-lego

时间:2018-05-06 21:07:59

标签: url-rewriting kubernetes kubernetes-ingress kube-lego

我正在尝试使用自己的证书为GC存储桶创建重定向规则。我有这样的配置:

kind: Service
apiVersion: v1
metadata:
  name: proxy-to-gcs
spec:
  ports:
  - protocol: TCP
    port: 80
    targetPort: 80
  type: ExternalName
  externalName: storage.googleapis.com
----
apiVersion: extensions/v1beta1
kind: Ingress
metadata:
  name: proxy-to-gcs
  annotations:
    kubernetes.io/tls-acme: "true"
    ingress.kubernetes.io/ssl-redirect: "true"
    ingress.kubernetes.io/rewrite-target: bucket_name/public
    kubernetes.io/ingress.class: nginx
spec:
  tls:
  - hosts:
    - www.example.com
    secretName: secret-name-tls
  rules:
  - host: www.example.com
    http:
      paths:
      - path: /
        backend:
          serviceName: proxy-to-gcs
          servicePort: 80

当我想将www.example.com/.well-known/acme-challenge/视为kube-lego端点时,我会看到google storage bucket 404页面。重写目标存在一个问题,它没有考虑kube-lego的存在。有什么建议?谢谢。

1 个答案:

答案 0 :(得分:0)

如果您只想从存储桶托管静态网站,可以使用官方文档 as a how-to

对于Ingress,您可以使用HTTP(S) Load Balancer - 内部Google云负载均衡器。

您可以将流量从2个URL路由到一个存储桶,并且两者都有HTTPS。