インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

(Kubernetes)Ingressでルートスルーにするのはかなり面倒

Openshiftなら簡単なのに

Openshiftにはrouteという仕様があり、それで「passthrough termination」を使用することで「暗号化されたトラフィックTLS 終端を提供するルーターなしに宛先に直接送信」できます。要はIngress上でキーや証明書がいらず、バックエンド側でそれをよしなにできる。

が、Kubernetesの標準的なIngressだとそれがかなりめんどくさい。

どうめんどくさいか?

Ingressアノテーションをつけるだけではなく、ゲートウェイ自体の起動にオプションをつけてそれを許容できるようにしていないとダメの模様。

イケてないですね。