Ingress Nginx配置HTTPS实践:SSL证书与TLS Ingress
为业务入口配置 HTTPS 是生产环境的基本要求,而 Ingress Nginx 可以把证书接入过程做得非常标准化。本文演示如何生成测试证书、创建 TLS Secret,并在 Ingress 中启用 TLS。
共找到 37 篇相关文章
为业务入口配置 HTTPS 是生产环境的基本要求,而 Ingress Nginx 可以把证书接入过程做得非常标准化。本文演示如何生成测试证书、创建 TLS Secret,并在 Ingress 中启用 TLS。
默认的 404 或 503 错误页往往不够友好,甚至可能暴露底层组件信息。本文介绍如何通过 Ingress Nginx 的 default backend 与 custom-http-errors 配置,实现错误代码重定向。
前后端分离场景下,浏览器访问路径和后端真实服务路径经常不一致,这正是 Rewrite 能发挥作用的地方。本文结合 `/api-a` 示例,演示如何用 Ingress Nginx 完成路径重写并消除 404 问题。
当业务域名需要平滑迁移时,最常见的需求就是把旧域名请求重定向到新域名。本文通过 Ingress Nginx 的永久重定向注解,演示如何实现域名级 Redirect 并验证返回状态码。
学习 Ingress 最好的方式,是先让一个最简单的 Web 服务跑通域名访问链路。本文从创建 Nginx Deployment 与 Service 开始,逐步完成 Ingress 规则配置、验证和本地 hosts 调整。
想在 Kubernetes 中稳定使用 Ingress,第一步就是把 Ingress Nginx Controller 按照生产思路部署起来。本文基于 Helm 方式演示镜像调整、HostNetwork、NodeSelector、DaemonSet 与默认 IngressClass 的配置过程。
Ingress 是 Kubernetes 对外暴露 HTTP 和 HTTPS 服务的核心入口,但它并不只是一个简单的转发规则对象。本文先梳理 Ingress 的服务发布链路、核心组成,再说明生产环境下常见的高可用设计思路。