172 похожих чатов

Есть вопрос по связке в AWS между EKS и ELB: -

в кубе в качестве ингресс-контроллера стоит ingress-nginx
- ингрессы настроены на терминацию SSL(используются ACM) на амазоновских ELB(classic)
- настройки версий TLS/cipher устанавливаются дефолтовые

собственно вопрос - а как задать настройки TLS/cipher для конкретных ингресов, чтобы все это проросло в настройки ELB?

варианты с терминацией SSL на самом ингресс-контроллере просьба не предлагать.

20 ответов

12 просмотров

какого рода настройки?

Grigorii- Автор вопроса
Sergey Trapeznikov
какого рода настройки?

допустимые версии TLS непосредственно сейчас интересуют. Соответствующих анотаций не нашел(либо плохо искал)

Grigorii
допустимые версии TLS непосредственно сейчас интер...

https://docs.nginx.com/nginx-ingress-controller/configuration/ingress-resources/advanced-configuration-with-annotations/#auth-and-ssl-tls всё чо есть

Grigorii- Автор вопроса
Sergey Trapeznikov
https://docs.nginx.com/nginx-ingress-controller/co...

у меня другой контроллер - https://kubernetes.github.io/ingress-nginx/user-guide/nginx-configuration/annotations/ это отдельная тема, названия похожи, приложения разные (

Grigorii
допустимые версии TLS непосредственно сейчас интер...

Вроде как сейчас industry standard TLS 1.3, если интересует именно версия. Остальные старательно уводят в deprecated.

Grigorii
у меня другой контроллер - https://kubernetes.git...

видимо нет вариантов разные tls для записей

Grigorii- Автор вопроса
Denys F.
Вроде как сейчас industry standard TLS 1.3, если и...

это я в курсе, но есть 2 момента: - в настройках AWS ELB нет вообще поддержкb TLSv1.3, максимум 1.2 - и по сути это примерно то что я и ищу сейчас , хочу понять как выключить 1.0 и 1.1

Grigorii
это я в курсе, но есть 2 момента: - в настройках A...

у саппорта не спрашивал когда будет 1.3?

Grigorii- Автор вопроса
Grigorii
это я в курсе, но есть 2 момента: - в настройках A...

в амазоне можно выбрать политики балансера только с TLSv1.2

Grigorii- Автор вопроса
Vasiliy Angapov
в амазоне можно выбрать политики балансера только ...

а есть понимание как это сделать не руками, а так чтобы ингресс-контроллер сходу создавал все с требуемыми настройками?

Grigorii
а есть понимание как это сделать не руками, а так ...

аннотация service.beta.kubernetes.io/aws-load-balancer-ssl-negotiation-policy тебе поможет

Grigorii- Автор вопроса
Vasiliy Angapov
аннотация service.beta.kubernetes.io/aws-load-bala...

хмм, странно в доках моего контроллера она не указана вовсе. Но попробую. Спасибо

Grigorii
хмм, странно в доках моего контроллера она не указ...

потому что это не ингресс контроллер, а контроллер лоад балансера

Grigorii
хмм, странно в доках моего контроллера она не указ...

А что за контроллер? Если нжинкс то у него в аннотациях можно указать версии tls

Grigorii
https://t.me/devops_ru/820878

Ты говоришь Клауд агностик и не хочешь юзать aws alb и при этом не хочешь терминировать ссл на нжинксе. Ты уж определись что ты хочешь

Grigorii- Автор вопроса
Vasiliy Angapov
Ты говоришь Клауд агностик и не хочешь юзать aws a...

есть что по существу сказать? описывать все технические детали и ограничения проекта не вижу смысла. Есть конкретная проблема, которую хотелось бы решить. Ни больше ни меньше.

Grigorii
есть что по существу сказать? описывать все технич...

Я предложил два решения. Тебе ни одно не подошло. Извини что пытаюсь понять что тебе нужно.

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Карта сайта