есть nginx ingress?
Тупой ответ - а зачем?
чтоб по ssh на мастер не ходить
Кубапи в интернете плохая практика. Лично я использую впн всегда
спасибо, я про это в курсе. Я учитываю риски и в данном проекте моё удобство мне нужнее
отвечаю 1. Включить ssl-passthrough (в моём случае в helm values ingress-а добавить controller.extraArgs.enable-ssl-passthrough: "") 2. Создать ingress apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: kubernetes namespace: default annotations: nginx.ingress.kubernetes.io/ssl-passthrough: "true" spec: ingressClassName: nginx rules: - host: kubernetes.default.svc.cluster.local http: paths: - pathType: ImplementationSpecific backend: service: name: kubernetes port: number: 443 3. в kubeconfig взятом с сервака поменять server на внешний адрес на котором работает ingress controller и добавить tls-server-name: kubernetes.default.svc.cluster.local
Делал. Вопрос в сертификпах
Обсуждают сегодня