我在GCP上对负载均衡器所做的更改没有持久化。
尝试使用UI和命令行。 尝试执行两个单独的任务时已注意到它:
1)更改为FrontEnd提供的SSL证书。 我的新SSL证书将在一段时间内生效,并且会在很短的时间内生效(几分钟至一个小时,我会再次检查,并且它将切换回以前的SSL证书),即使我从项目中删除了旧证书,也会发生这种情况。>
2)删除HTTP访问,仅保留HTTPS。同样,更改仅会在短时间内生效。
非常感谢!
答案 0 :(得分:0)
我是指您参考creating an SSL certificate resources上的文章,以及为HTTPS负载平衡器添加SSL certificates to configure the proxy的文章(请参阅前端配置)。确保按照说明正确执行了所有步骤。请注意,请勿将自签名证书用于生产目的。
按照所有步骤操作后,如果问题仍然存在,则可能是错误。在这种情况下,建议您将问题报告并提交到public issue tracker上,并提供问题的详细信息可能需要进一步调查。
答案 1 :(得分:0)
事实证明,我加载的API规范引用了Kubernetes机密以放入负载均衡器中。
我正在通过GCP UI手动更改ssl证书-但它会定期重新加载入口(api-spec)yaml文件并秘密恢复为该证书。