Назад | Перейти на главную страницу

Можно ли в GKE предоставить SSL-прокси для службы Kubernetes типа «LoadBalancer»?

Когда я использую type: LoadBalancer в службе GKE контроллер подготавливает балансировщик нагрузки TCP. Можно ли использовать SSL-прокси (targetSslProxy)? Обратите внимание, что протокол прикладного уровня не является HTTP, поэтому мне не нужен вход.

Вы написали, что не хотите использовать Ingress, однако SSL Passthrough аннотация, которая по умолчанию отключена? Более подробную информацию об этой аннотации можно найти Вот.

Вы можете попробовать использовать TargetProxy. Я не буду вставлять здесь какую-либо конфигурацию, потому что она хорошо описана на Документация по ГХ

Другая возможность - использовать КАРТЫ URL.

Вот у вас есть некоторые требования к GCP.

Надеюсь, это поможет.

РЕДАКТИРОВАТЬ:

Общие в GKE, если вы используете LoadBalancer это будет работать на Layer4. Если вы хотите использовать LoadBalancer на Layer7 (HTTPS) ты должен использовать ingress.

Это было описано в Документы GKE. Вы также можете проверить Поток Stackoverflow.

Нет, контроллеры GKE используют только балансировщики нагрузки HTTP (S) для входящего трафика и балансировщик сетевой нагрузки (L4) для балансировщика нагрузки типа службы.