在原生服务上启用HTTPS

问题描述

您好,我已经在 serving.knative.dev/route=helloworld-go 下部署了运行我的应用程序的EKS集群,我还配置了带有ACM的EKS ELB,但仍然显示http kubectl,在我们已经使用ACM设置ELB之后,是否需要使用letencrypt为Pod配置knative服务,以使其成为https

first image

解决方法

在我们已经使用ACM设置ELB之后,是否需要使用letencrypt为Pod配置knative服务以使其成为https

不是。从ELB到Knative函数的K8s端点的通信将仅通过HTTP进行。

image

并非您不能使用letencrypt,请记住,如果您不对外公开请求证书的服务或不公开公开您的域,则letencrypt将不起作用,因为letencrypt需要send a challenge来验证您实际上是域的所有者。

✌️