Nginx Ingress для дальнейшего форвардинга на upstream keycloak. Кейс такой: при обращении к ресурсу браузер (google chrome) запрашивает церт через стандартный диалог и валится с ошибкой. Пробовал отключить tls1.3 - не помогло. Сертификат не самоподписанный, выпущенный на внутреннем УЦ организации, CA беру этого УЦ. Может кто сталкивался?
А причем тут клоака? У тебя тип авторизация по серту в nginx? Это три строчки - приложи их, а то вообще вопрос в воздух. Ну и - а причем тут вообще кубер?
можно встречный вопрос, я просто сейчас с keycloak парюсь не могу через Nginx Ingress настроить проброс до ресурса keycloak, по 80 работает консоль keyclok, через LB4 тоже(https), если использую HTTPS(Nginx)upstream на сервера с keycloak---> Ingress(Http)--->после входа на AdminConsole просто пустая страничка c Mixed Content ну то что типа сначала HTTPS потом HTTP,
Понятно что ни кубер, ни киклок не причём. Ingress сконфигурирован по документации на ingress nginx controller. При обращении из браузера в логах пода ингресс-контроллера тишина, в отладке браузера на нетворке отклонённый запрос с ошибкой как на моём скрине. Т.е. похоже проблема где-то на этапе отправки клиентского церта или его валидации.
есть чатик по keycloak Но у тебя скорее всего нет переменной PROXY_ADDRESS_FORWARDING=true
чатик сейчас поищу, спасибо, переменная обозначена
Нужно переменную proxy_address_forwarding=true добавить и в нгрессе добавить аннотацию proxy-buffer-size 64k
это все изначально выставленно
Обсуждают сегодня