172 похожих чатов

Есть вопрос по связке в AWS между EKS и ELB: -

в кубе в качестве ингресс-контроллера стоит ingress-nginx
- ингрессы настроены на терминацию SSL(используются ACM) на амазоновских ELB(classic)
- настройки версий TLS/cipher устанавливаются дефолтовые

собственно вопрос - а как задать настройки TLS/cipher для конкретных ингресов, чтобы все это проросло в настройки ELB?

варианты с терминацией SSL на самом ингресс-контроллере просьба не предлагать.

20 ответов

23 просмотра

какого рода настройки?

Grigorii- Автор вопроса
Sergey Trapeznikov
какого рода настройки?

допустимые версии TLS непосредственно сейчас интересуют. Соответствующих анотаций не нашел(либо плохо искал)

Grigorii
допустимые версии TLS непосредственно сейчас интер...

https://docs.nginx.com/nginx-ingress-controller/configuration/ingress-resources/advanced-configuration-with-annotations/#auth-and-ssl-tls всё чо есть

Grigorii- Автор вопроса
Sergey Trapeznikov
https://docs.nginx.com/nginx-ingress-controller/co...

у меня другой контроллер - https://kubernetes.github.io/ingress-nginx/user-guide/nginx-configuration/annotations/ это отдельная тема, названия похожи, приложения разные (

Grigorii
допустимые версии TLS непосредственно сейчас интер...

Вроде как сейчас industry standard TLS 1.3, если интересует именно версия. Остальные старательно уводят в deprecated.

Grigorii
у меня другой контроллер - https://kubernetes.git...

видимо нет вариантов разные tls для записей

Grigorii- Автор вопроса
Denys F.
Вроде как сейчас industry standard TLS 1.3, если и...

это я в курсе, но есть 2 момента: - в настройках AWS ELB нет вообще поддержкb TLSv1.3, максимум 1.2 - и по сути это примерно то что я и ищу сейчас , хочу понять как выключить 1.0 и 1.1

Grigorii
это я в курсе, но есть 2 момента: - в настройках A...

у саппорта не спрашивал когда будет 1.3?

Grigorii- Автор вопроса
Grigorii
это я в курсе, но есть 2 момента: - в настройках A...

в амазоне можно выбрать политики балансера только с TLSv1.2

Grigorii- Автор вопроса
Vasiliy Angapov
в амазоне можно выбрать политики балансера только ...

а есть понимание как это сделать не руками, а так чтобы ингресс-контроллер сходу создавал все с требуемыми настройками?

Grigorii
а есть понимание как это сделать не руками, а так ...

аннотация service.beta.kubernetes.io/aws-load-balancer-ssl-negotiation-policy тебе поможет

Grigorii- Автор вопроса
Vasiliy Angapov
аннотация service.beta.kubernetes.io/aws-load-bala...

хмм, странно в доках моего контроллера она не указана вовсе. Но попробую. Спасибо

Grigorii
хмм, странно в доках моего контроллера она не указ...

потому что это не ингресс контроллер, а контроллер лоад балансера

Grigorii
хмм, странно в доках моего контроллера она не указ...

А что за контроллер? Если нжинкс то у него в аннотациях можно указать версии tls

Grigorii
https://t.me/devops_ru/820878

Ты говоришь Клауд агностик и не хочешь юзать aws alb и при этом не хочешь терминировать ссл на нжинксе. Ты уж определись что ты хочешь

Grigorii- Автор вопроса
Vasiliy Angapov
Ты говоришь Клауд агностик и не хочешь юзать aws a...

есть что по существу сказать? описывать все технические детали и ограничения проекта не вижу смысла. Есть конкретная проблема, которую хотелось бы решить. Ни больше ни меньше.

Grigorii
есть что по существу сказать? описывать все технич...

Я предложил два решения. Тебе ни одно не подошло. Извини что пытаюсь понять что тебе нужно.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта