开发者社区 > 云原生 > 微服务 > 正文

MSE微服务引擎 这个是必须从证书服务里面下载,在ack集群的加secret 定义?

MSE微服务引擎 auth-tls-secret 这个是必须从证书服务里面下载,在ack集群的加secret 定义?

展开
收起
真的很搞笑 2023-11-19 17:23:06 63 0
3 条回答
写回答
取消 提交回答
  • auth-tls-secret是MSE微服务引擎中的一个关键配置,主要用于开启TLS传输链路加密。确实,这个秘钥需要从证书服务中下载并导入到ACK集群中进行secret定义。这样做的目的是为了确保微服务之间通信的安全性,避免敏感数据在传输过程中被窃取或篡改。

    2023-11-20 12:14:00
    赞同 展开评论 打赏
  • 是的 ingress标准用法.mse网关可以直接访问mesh里的服务,此回答整理自钉群“MSE微服务引擎用户交流群(二群,答疑查看群公告底部指引)”

    2023-11-20 07:47:20
    赞同 展开评论 打赏
  • 面对过去,不要迷离;面对未来,不必彷徨;活在今天,你只要把自己完全展示给别人看。

    在 MSE 微服务引擎中,auth-tls-secret 是一种特殊的 Secret 类型,它用于存储 TLS 证书和私钥文件。通常情况下,您可以通过以下两种方法创建 auth-tls-secret:
    方法一:使用自签名证书

    • 创建一个 PEM 格式的证书和私钥文件;
    • 使用 Kubernetes CLI 或者 Dashboard 创建一个 Secret 资源,并将证书和私钥文件上传到其中;
    • 将 Secret 名称设置为 auth-tls-secret。

    方法二:使用证书服务

    • 登录证书服务控制台;
    • 创建一个新的证书申请,并指定主机名和密钥类型;
    • 下载证书文件;
    • 使用 Kubernetes CLI 或者 Dashboard 创建一个 Secret 资源,并将证书文件上传到其中;
    • 将 Secret 名称设置为 auth-tls-secret。

    请注意,无论采用哪种方法,您都需要将 Secret 名称为 auth-tls-secret,以符合 MSE 微服务引擎的要求。

    2023-11-19 21:59:11
    赞同 展开评论 打赏

为微服务建设降本增效,为微服务落地保驾护航。

相关产品

  • 微服务引擎
  • 相关电子书

    更多
    ACK 云原生弹性方案—云原生时代的加速器 立即下载
    ACK集群类型选择最佳实践 立即下载
    企业运维之云原生和Kubernetes 实战 立即下载

    相关镜像