我正嘗試在Kubernetes中的另一個服務前面使用NginX代理LoadBalancer服務器或Ingress構建HTTPs代理服務器。無論哪種方式,我需要一個證書和密鑰,以便我的外部請求得到驗證。如何使用Kubernetes SSL證書
我正在查看how to manage tls in a cluster,我注意到用於連接到容器羣集的證書與安裝在運行窗格上的/var/run/secrets/kubernetes.io/serviceaccount/ca.crt
上的證書相同。
所以我在想我的節點集羣已經有一個註冊證書,我需要的只是密鑰,把它放到一個祕密中,並將其裝入我的代理服務器。但我找不到如何。
這是簡單的嗎?我會怎麼做?或者我需要創建一個新的證書,簽名等等?那麼我需要替換當前的證書嗎?