- 22, Oct 2024
- #1
Я настраиваю кластер Kubernetes (используя microk8s) и менеджер сертификатов. Сертификаты отлично работают с информационной панелью traefik и другими сайтами, но у меня проблема с информационной панелью kubernates, поскольку она уже подключена к серверу через SSL (служба находится на порту 443), и в настоящее время я выставляю сертификат Let'sEncrypt.
Когда я пытаюсь получить доступ к панели мониторинга, журналы модуля панели мониторинга:
apiVersion: traefik.containo.us/v1alpha1 kind: IngressRoute metadata: name: dashboard-k8s namespace: kube-system spec: entryPoints: - websecure routes: - match: "Host(`k.example.com`)" kind: Rule services: - name: kubernetes-dashboard port: 443 tls: secretName: k8s-dashboard-http-cert
IngressRoute
I'm using is:
2021/06/17 07:43:20 http: TLS handshake error from 213.215.191.83:39484: remote error: tls: bad certificate
2021/06/17 07:43:23 http: TLS handshake error from 213.215.191.83:39500: remote error: tls: bad certificate
У меня нет четкого представления о том, как должен работать SSL в этом сценарии.
Было бы безопасно, чтобы информационная панель обслуживалась на 80, а SSL отключался на traefik?