в кубе в качестве ингресс-контроллера стоит ingress-nginx
- ингрессы настроены на терминацию SSL(используются ACM) на амазоновских ELB(classic)
- настройки версий TLS/cipher устанавливаются дефолтовые
собственно вопрос - а как задать настройки TLS/cipher для конкретных ингресов, чтобы все это проросло в настройки ELB?
варианты с терминацией SSL на самом ингресс-контроллере просьба не предлагать.
какого рода настройки?
допустимые версии TLS непосредственно сейчас интересуют. Соответствующих анотаций не нашел(либо плохо искал)
https://docs.nginx.com/nginx-ingress-controller/configuration/ingress-resources/advanced-configuration-with-annotations/#auth-and-ssl-tls всё чо есть
у меня другой контроллер - https://kubernetes.github.io/ingress-nginx/user-guide/nginx-configuration/annotations/ это отдельная тема, названия похожи, приложения разные (
Вроде как сейчас industry standard TLS 1.3, если интересует именно версия. Остальные старательно уводят в deprecated.
видимо нет вариантов разные tls для записей
это я в курсе, но есть 2 момента: - в настройках AWS ELB нет вообще поддержкb TLSv1.3, максимум 1.2 - и по сути это примерно то что я и ищу сейчас , хочу понять как выключить 1.0 и 1.1
у саппорта не спрашивал когда будет 1.3?
меня сейчас не это волнует
да это я для себя)
в амазоне можно выбрать политики балансера только с TLSv1.2
а есть понимание как это сделать не руками, а так чтобы ингресс-контроллер сходу создавал все с требуемыми настройками?
аннотация service.beta.kubernetes.io/aws-load-balancer-ssl-negotiation-policy тебе поможет
хмм, странно в доках моего контроллера она не указана вовсе. Но попробую. Спасибо
потому что это не ингресс контроллер, а контроллер лоад балансера
А что за контроллер? Если нжинкс то у него в аннотациях можно указать версии tls
https://t.me/devops_ru/820878
Ты говоришь Клауд агностик и не хочешь юзать aws alb и при этом не хочешь терминировать ссл на нжинксе. Ты уж определись что ты хочешь
есть что по существу сказать? описывать все технические детали и ограничения проекта не вижу смысла. Есть конкретная проблема, которую хотелось бы решить. Ни больше ни меньше.
Я предложил два решения. Тебе ни одно не подошло. Извини что пытаюсь понять что тебе нужно.
Обсуждают сегодня