第 7 章 通过 HTTP 公开 RHACS 门户


启用未加密的 HTTP 服务器,以通过入口控制器、第 7 层负载均衡器、Istio 或其他解决方案公开 RHACS 门户。

如果您使用 ingress 控制器、Istio 或 7 层负载均衡器来首选未加密的 HTTP 后端,您可以配置 Red Hat Advanced Cluster Security for Kubernetes 通过 HTTP 公开 RHACS 门户。这样,RHACS 门户可以通过纯文本后端获得。

重要

要通过 HTTP 公开 RHACS 门户,您必须使用 ingress 控制器、第 7 层负载均衡器或 Istio 来使用 HTTPS 加密外部流量。不安全,使用普通 HTTP 将 RHACS 门户直接公开给外部客户端。

您可以在安装过程中或现有部署通过 HTTP 公开 RHACS 门户。

7.1. 先决条件

  • 要指定 HTTP 端点,必须使用 < endpoints_spec>。它是单个端点规格的逗号分隔列表,格式为 < type>@<addr>:<port>,其中:

    • typegrpchttp。在大多数用例中,把 http 用作类型。对于高级用例,您可以使用 grpc 或者省略其值。如果省略 类型为 的值,您可以在代理中配置两个端点,一个用于 gRPC,另一个用于 HTTP。这两个端点都指向 Central 上的相同公开 HTTP 端口。但是,大多数代理都不支持在同一外部端口上传输 gRPC 和 HTTP 流量。
    • addr 是要公开的 Central 的 IP 地址。如果您需要一个 HTTP 端点(只能通过端口转发来访问),您可以省略它,或者使用 localhost127.0.0.1
    • 端口 是要公开的 Central 的端口。
    • 以下是几个有效的 < endpoints_spec> 值:

      • 8080
      • http@8080
      • :8081
      • grpc@:8081
      • localhost:8080
      • http@localhost:8080
      • http@8080,grpc@8081
      • 8080, gRPC@:8081, http@0.0.0.0:8082
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat