Điểm:0

Kubernetes: chứng chỉ cho dịch vụ không phải http

lá cờ co

Trong cụm của tôi (DOKS), tôi muốn chạy máy chủ SMTP/IMAP, rõ ràng là có mã hóa SSL, được cung cấp bởi Hãy mã hóa. Đối với các máy chủ dựa trên HTTP, điều này hoạt động hoàn hảo với người quản lý chứng chỉxâm nhập nguồn.

Tuy nhiên, nếu tôi muốn chạy một dịch vụ không phải http, thật không may, tôi không thể sử dụng bộ điều khiển xâm nhập.

Ý tưởng của tôi là chạy một bộ chứa certbot như một initContainer, vì vậy tất cả những gì tôi cần cho một chứng chỉ mới là khởi động lại nhóm. Vấn đề với điều đó là không có dịch vụ nào hướng lưu lượng đến đến một nhóm khi nó ở trạng thái init.

Có cách nào khác để lấy chứng chỉ tự động không?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.