我正致力于在GCP上部署API解决方案,其中需要相互的SSL/TLS (服务器和客户端证书)。因此,对于流量的入口(入口点),我发现kubernetes入口控制器具有这种可能性(基于NGINX)。我对具有ESP (可扩展服务代理,也是kubernetes下的nginx部署)的云端点感兴趣。
我在文档中找不到mutual SSL/TLS是否可用于ESP (云端点),有人知道答案吗?
发布于 2019-12-06 02:08:55
使用Istio可以做到这一点。你有没有读过下面这篇文章?这似乎建议了如何为端点实现MTLS。
发布于 2019-12-06 07:11:44
ESP支持mTLS。您可以在此处指定证书文件
proxy_ssl_certificate /etc/nginx/ssl/backend.crt;
proxy_ssl_certificate_key /etc/nginx/ssl/backend.key;这是它的nginx config
https://stackoverflow.com/questions/59195600
复制相似问题