某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 前言

  • 学习建议

  • Docker命令大全
  • Kubernetes教程

  • CKS教程

    • 前言

    • CKS考试学习指南(翻译)

      • 集群设置

        • Kubernetes网络策略
        • Kubernetes CIS基准

        • Ingress安全

          • Ingress安全
          • Ingress入门指南
          • Nginx ingress 控制器设置指南
          • 如何为Ingress配置TLS、SSL证书
          • Kubernetes节点的元数据端点
          • 保护Kubernetes GUI
          • 在部署之前验证平台二进制文件
        • 集群加固

        • 系统加固

        • 最小化微服务漏洞

        • 供应链安全

        • 监控、日志记录和运行时安全性

    • 云原生安全
    • CKS教程
    • CKS考试学习指南(翻译)
    • 集群设置
    • Ingress安全
    carsaid
    2023-12-04
    目录

    如何为Ingress配置TLS、SSL证书

    # 如何在Kubernetes中为 Ingress 配置TLS/SSL证书

    原文:https://devopscube.com/configure-ingress-tls-kubernetes/ (opens new window)

    这部分内容很简单,我就不翻译了,直接将配置步骤写出来。

    # 第一步:生成证书和公钥

    openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout server.key -out server.crt -subj "/CN=www.example.com/O=www.example.com"
    
    # 检查当前目录下是否有 server.key 和 server.crt 这两个文件
    ls -l
    
    1
    2
    3
    4

    # 第二步:创建tls类型的secret

    kubectl create secret tls <名称> --key=server.key --cert=server.crt
    
    # 检查
    kubectl get secret <名称> -o yaml
    
    1
    2
    3
    4

    # 第三步:将secret应用到Ingress当中

    ......省略
    spec:
      tls:
      - hosts:
          - www.example.com
        secretName: <名称>
    
    1
    2
    3
    4
    5
    6

    另一种格式:

    ......省略
    spec:
      tls:
      - hosts: ["www.example.com"]
        secretName: <名称>
    
    1
    2
    3
    4
    5
    编辑 (opens new window)
    Nginx ingress 控制器设置指南
    Kubernetes节点的元数据端点

    ← Nginx ingress 控制器设置指南 Kubernetes节点的元数据端点→

    最近更新
    01
    API测试笔记
    04-30
    02
    msfvenom
    03-29
    03
    Metasploit
    03-29
    更多文章>
    Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
    • 跟随系统
    • 浅色模式
    • 深色模式
    • 阅读模式