K3S网络模型理解与TLS证书配置问题求助
K3S网络模型理解与TLS证书配置问题求助
最近为了深入学习K8S,我在家搭了个单节点的K3S集群做实验。本来一切进展都还算顺利,但最近在给几个服务和Ingress配置TLS证书的时候遇到了瓶颈,实在搞不懂K3S的网络模型到底是怎么运作的,说不定这是K3S特有的问题?
目前的状况是:我已经把TLS证书配置成Secret,并关联到了对应服务的Ingress上,但访问服务时始终显示的是TRAEFIK DEFAULT CERT。
我知道K3S默认自带Traefik和ServiceLB组件,这样就不用依赖AWS这类云服务商的外部负载均衡。我一开始以为Traefik会自动识别Ingress里配置的路由规则,在代理TLS流量时使用我设置的证书,但显然实际情况不是这样。所以我猜测是不是得给Traefik实例本身配置TLS证书?
现在我还在这个问题上卡着,有没有大佬能帮我理清这里的逻辑,告诉我到底哪里配置出错了,或者K3S里Traefik结合Ingress处理TLS的流程到底是怎样的?
备注:内容来源于stack exchange,提问作者Jo Colina
相关产品推荐
相关产品推荐

