在 Kubernetes 中实现 HTTPS 服务 —— 详解 Ingress 和 Cert-Manager

面试官:小伙子,你的代码为什么这么丝滑?

有时候我们需要在 Kubernetes 集群中实现 HTTPS 服务。而且在现代浏览器中,它已成为了安全连接的标准。在本文中,我将会向你介绍如何使用 Ingress 和 Cert-Manager 实现 HTTPS 服务。

什么是 Ingress?

在 Kubernetes 中,Ingress 是一种对外暴露服务的方式。它允许我们在集群中定义 HTTP 或 HTTPS 路由规则。简单来说,它将负载平衡器配置与 URL 域名进行了解耦。也就是说,它可以通过规则将外部 URL 映射到内部服务地址。

Ingress 不是 Kubernetes 的核心组件,需要使用插件或者控制器来实现。比如 Nginx、Traefik 等。本文中,我们使用 Nginx 作为 Ingress 控制器。

什么是 Cert-Manager?

Cert-Manager 是由 Jetstack 公司推出的一个开源工具,用于自动化证书的申请、颁发、续期和升级。它可以与 Kubernetes 集成,从 Ingress 路由规则中检测需要申请证书的域名并自动化证书的申请过程。

实现过程

接下来,我们将详细讲述如何使用 Ingress 和 Cert-Manager 实现我们的 HTTPS 服务。

安装 Nginx Ingress 控制器

我们使用 Helm 来安装 Nginx Ingress 控制器。Helm 是 Kubernetes 的包管理工具。在安装 Helm 之前,你需要确保你的 Kubernetes 集群已经可用,然后执行以下操作:

- -- ---- 
---- ------- ----

- -- ----- ------- -----
---- ---- --- ------------- ------------------------------------------

- -- ----- ------- ---
---- ------- ------------- ---------------------------

安装 Cert-Manager

Cert-Manager 的安装过程需要分为三步:添加 Jetstack Helm 仓库、安装 Cert-Manager CRDs 和安装 Cert-Manager 控制器。执行以下操作:

- -- -------- ---- --
---- ---- --- -------- --------------------------

- -- ---- ----
---- ---- ------

- -- ------------ ----
------- ----- -- ----------------------------------------------------------------------------------------

- -- ------------ ----
------- ------ --------- ------------

- -- ------------ ---
---- ------- ------------ --------------------- ----------- ------------ --------- ------ ----- ----------------

配置 DNS

在使用 Cert-Manager 申请证书之前,我们需要先准备好域名并配置好 DNS 解析服务。这里我们使用 example.com 作为演示域名,并配置 A 记录指向 Kubernetes 集群中的负载均衡器 IP 地址。如下图所示:

创建证书

我们需要创建一个 Issuer 资源和一个证书资源。先来创建 Issuer 资源,它定义了 Cert-Manager 向 ACME 协议服务器申请证书的方法和细节。我们使用 Let's Encrypt 作为 ACME 协议服务器。执行以下命令:

- ---- ----------------------------
----------- ------------------
----- -------------
---------
  ----- ----------------
-----
  -----
    - -- ----- ------- ---- -----
    ------- ----------------------------------------------
    - --- ---- -------- -----
    ------ ----------------
    --------------------
      - ------- ------ --
      ----- ----------------------------
    - -------
    --------- -----
    - ---- --- --- -------------------------
    --------
      - -----------

执行以下命令创建 Issuer 资源:

------- ----- -- ----------------------------

现在我们已经设置了一个 Issuer。现在,我们来创建证书资源。执行以下命令:

- ---- ------------------
----------- ------------------
----- -----------
---------
  ----- ---------------------
-----
  - ---------
  ---------
    - -----------
  - -- ------ ----
  ----------
    ----- ----------------
  - ----------------- ------ ---
  ----------- ---------------

执行以下命令创建证书资源:

------- ----- -- ------------------

到目前为止,我们已经完成了 Kubernetes 和 Cert-Manager 的设置。现在我们来到 Ingress 配置的部分。

创建 Ingress 资源

为了在 Kubernetes 集群中实现 HTTPS 服务,我们需要创建 Ingress 资源。执行以下命令:

- ---- ------------
----------- --------------------
----- -------
---------
  ----- -------------------
  ------------
    - -- ----- ------- ---
    ---------------------------- -----
    - ------------------ ------ --
    ------------------------------- ----------------
-----
  ----
    - --- ----------------------
    - ------
        - -----------
      ----------- ---------------
  ------
    - --- ---- -------
    - ----- -----------
      -----
        ------
          - ----- -----
            --------- ------
            --------
              --------
                ----- ------------
                -----
                  ----- ----

这里的 Ingress 配置中,我们指定了 example.com 的 TLS 配置,它只有一个路径链接到了 Kubernetes 内部的 test-service 服务。Ingress 路由的规则配置较为灵活,可自行根据需求修改。

现在我们已经将 K8s、Cert-Manager、Nginx-Ingress 和 Ingress 资源全部配置完成。接下来,我们访问 https://example.com 就可以看到我们以自动化方式申请到的证书生效了。

总结

在这篇文章中,我们介绍了如何使用 Kubernetes 中的 Ingress 控制器和 Cert-Manager 工具,自动化申请并颁发 HTTPS 证书。这在现代 Web 开发中几乎是必备的一部分。我希望这篇文章可以在使用 Ingress 和 Cert-Manager 时,为大家提供一些参考意见。

来源:JavaScript中文网 ,转载请联系管理员! 本文地址:https://www.javascriptcn.com/post/64fd977795b1f8cacdce7540


猜你喜欢

  • Fastify 入门:安装和使用指南

    Fastify 是 Node.js 上一个快速且低延迟的 Web 框架,主要用于构建高效的 Restful API。与其他 Node.js 框架相比,Fastify 的性能更加强大,支持异步编程,具有...

    19 小时前
  • 怎样在 Ubuntu 系统中安装 PM2

    PM2是一款开源的Node.js进程管理器,可以帮助我们更方便的管理我们的Node.js应用程序,减少Node.js应用程序宕机的可能性。本文将详细介绍如何在Ubuntu系统上安装PM2,并提供相关示...

    19 小时前
  • React 测试工具 Enzyme:一个入门指南

    在前端开发中,我们经常需要对 React 组件进行测试来确保其行为与预期一致。而 Enzyme 就是一款广受欢迎的 React 测试工具,它提供了强大的 API 来帮助我们进行组件测试。

    19 小时前
  • 解析 ES12 引入的数字分隔符

    随着 JavaScript 语言的不断发展,ES12 (即 ECMAScript 2021)引入了新的语法:数字分隔符。这个新的语法允许使用下划线(_)来分隔数字,使得数字更加易读和易于理解。

    19 小时前
  • 如何在 PWA 中添加自定义的缓存策略?

    随着移动设备的普及和网络技术的不断进步,越来越多的应用程序开始采用 Progressive Web App(PWA)技术。PWA可以将网站应用程序转化为离线可访问、快速响应和具有本地化功能的应用程序,...

    19 小时前
  • 如何使用 Babel 将代码转换成 ES2015

    在前端开发中,越来越多的开发者开始将目光投向了新一代的 JavaScript 语言规范 ES2015(也叫作 ECMAScript 6)。ES2015 引入了许多新特性和语言功能,可以让我们写出更加简...

    19 小时前
  • Express.js 实现登陆验证教程

    随着互联网的发展,越来越多的网站和应用需要实现用户注册和登录功能。这些功能对于网站和应用的安全性和用户体验至关重要。本文将介绍如何使用 Express.js 实现登陆验证功能,让你的网站和应用更加安全...

    19 小时前
  • Redux 中如何使用中间件?

    什么是 Redux 中间件? Redux 中间件是 Redux 应用程序中的可插入功能,它允许在派发和处理 Redux Action 之间添加其他操作和逻辑。中间件可以处理异步操作、调用 API,添加...

    19 小时前
  • 使用 Jest 测试插件——vue-test-utils

    Vue.js 是一个流行的前端 JavaScript 框架,可以帮助我们构建交互式的 web 应用程序。在开发过程中,测试是一个重要的步骤,有助于确保我们的代码在不同情况下的正确性。

    19 小时前
  • Sequelize 够用吗?ORM 到底是不是好东西?

    随着前端技术的不断发展,越来越多的开发者开始使用 ORM(对象关系映射)框架来管理数据库。其中,Sequelize 是一个广泛使用的 ORM 框架之一,它可以让你使用 JavaScript 来操作数据...

    19 小时前
  • PostgreSQL 10 的新功能和性能优化

    PostgreSQL 是一款功能强大、可扩展性好的关系型数据库,被广泛地用于各种 web 应用和企业应用中。在最新的 PostgreSQL 10 版本中,新增了一些重要的新功能和性能优化,本文将详细介...

    19 小时前
  • 如何使用 Socket.io 和 MongoDB 实现聊天室?

    前端技术的发展让实时聊天变得越来越普遍,我们可以通过使用 Socket.io 和 MongoDB 实现一个简单的实时聊天室。在本文中,我们将介绍如何使用这两个技术来实现聊天室。

    19 小时前
  • 详解:Dockerfile 中 ADD 与 COPY 的区别

    详解:Dockerfile 中 ADD 与 COPY 的区别 在 Dockerfile 文件中,ADD 和 COPY 都是用于将文件从本地复制到 Docker 镜像中。然而,它们有着不同的用法和作用。

    19 小时前
  • Kubernetes 中 RBAC 实现权限控制的方法及注意事项

    在 Kubernetes 中,RBAC 是一种用于授权用户访问 API 资源的方法。通过 RBAC,用户可以设置不同的访问权限,以便于控制 Kubernetes 集群中各种资源的访问情况。

    20 小时前
  • 解决 CSS Flexbox 实现横向滚动条的问题

    在开发 Web 应用时,经常需要在页面中实现横向滚动条,使得页面内容能够轮廓展示。实现过程中,CSS Flexbox 布局经常被使用。然而,在使用 Flexbox 实现横向滚动条时,往往会遇到一些问题...

    20 小时前
  • 常见错误解决方案 - Express.js 使用

    Express.js 是 Node.js 最流行的 Web 应用程序框架,它提供了简单而强大的 API 来构建 Web 应用。然而,即使是最流行的框架也只是一种工具,使用不当或者疏忽都容易出现问题。

    20 小时前
  • Cypress 自动化测试实战:端到端测试篇

    Cypress 是一个现代化的端到端测试工具,它是专门为现代 Web 应用程序打造的。Cypress 拥有丰富的 API,易于使用和学习,同时提供了一个交互式的测试运行器和强大的调试工具。

    20 小时前
  • 如何使用 ES11 中的 Promise.allSettled 方法实现批量异步请求

    如何使用 ES11 中的 Promise.allSettled 方法实现批量异步请求 在前端开发中,经常需要发送多个异步请求,这时候我们可以使用 Promise.all 方法来处理,但是如果其中一个请...

    20 小时前
  • Next.js HMR 原理解析

    在前端开发中,HMR(热模块替换)已经成为了一个常见的开发技术,可以大大提高开发效率和代码质量。Next.js 是一个流行的 React 服务端渲染框架,它也提供了 HMR 的支持。

    20 小时前
  • Redux 中如何处理持久化数据?

    Redux 是一个流行的 JavaScript 应用程序状态管理库,但是我们如何在 Redux 中处理持久化数据?在本文中,我们将探讨一些在 Redux 中处理持久化数据的方法,并提供一些示例代码和最...

    20 小时前