используется Load Balancer. В общем то ничего не имею против, но он не умеет терминировать HTTPS трафик, а значит за ним на каждый под надо заводить по nginx'у. Поделитесь опытом - где лучше всего хранить ssl сертификаты при такой схеме? Я думал, что можно создать PersistentVolume и шарить его на все реплики nginx'а, но документация говорит
"Данные классы допускают использование объектов PersistentVolumeClaim и PersistentVolume только в режиме доступа ReadWriteOnce"
а значит привязать том к нескольким контейнерам не получится.
тогда где лучше хранить ssl'ки?
может поднять один traefik чем каждому по nginx
с яндексовым кубернетес не сталкивался, но разве нельзя поставить свой ингресс контроллер? Мы так на своем доморощенном k3s делаем
Load Balancer не используется в качестве ingress-контроллера. ingress-контроллер на основе ресурсов Ingress настраивает обработку входящего трафика. Как правило речь о HTTP. Load Balancer тут ни при чём. Конкретно в данной ситуации самое простое и понятное — поставить в свой кластер куба nginx ingress controller (он в свою очередь создаст load balancer для балансировки трафика по репликам nginx), cert-manager и почитать, как с этим бороться.
Обсуждают сегодня