2021年10月27日水曜日

Secret作成 for k8s(オレオレ証明書)

1)opensslコマンドを使って、証明書を作成する。
openssl req -x509 -nodes -days 1000 -newkey rsa:2048 -keyout ~/tls.key -out ~/tls.crt -subj "/CN=example.foo.com"




2)Secretの作成を行う。
kubectl create secret tls --save-config tls-sample --key ~tls.key --cert ~/tls.crt



0 件のコメント:

コメントを投稿

istio ingress gateway(指定したEnvoyプロキシが接続しているクラスターの情報表示)

指定した Envoy プロキシが接続しているクラスターの情報を表示しています。 出力からは、Envoy プロキシがどのサービスに対して接続設定を持っているか またはどのサービスとの通信が行われているかを確認できます。 [出力の説明] SERVICE FQDN :  接続先サービス...