You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
第 7 章 通过 HTTP 公开 RHACS 门户
启用未加密的 HTTP 服务器,以通过入口控制器、第 7 层负载均衡器、Istio 或其他解决方案公开 RHACS 门户。
如果您使用 ingress 控制器、Istio 或 7 层负载均衡器来首选未加密的 HTTP 后端,您可以配置 Red Hat Advanced Cluster Security for Kubernetes 通过 HTTP 公开 RHACS 门户。这样,RHACS 门户可以通过纯文本后端获得。
要通过 HTTP 公开 RHACS 门户,您必须使用 ingress 控制器、第 7 层负载均衡器或 Istio 来使用 HTTPS 加密外部流量。不安全,使用普通 HTTP 将 RHACS 门户直接公开给外部客户端。
您可以在安装过程中或现有部署通过 HTTP 公开 RHACS 门户。
7.1. 先决条件 复制链接链接已复制到粘贴板!
要指定 HTTP 端点,必须使用 <
endpoints_spec>。它是单个端点规格的逗号分隔列表,格式为 <type>@<addr>:<port>,其中:-
type是grpc或http。在大多数用例中,把http用作类型。对于高级用例,您可以使用grpc或者省略其值。如果省略类型为的值,您可以在代理中配置两个端点,一个用于 gRPC,另一个用于 HTTP。这两个端点都指向 Central 上的相同公开 HTTP 端口。但是,大多数代理都不支持在同一外部端口上传输 gRPC 和 HTTP 流量。 -
addr是要公开的 Central 的 IP 地址。如果您需要一个 HTTP 端点(只能通过端口转发来访问),您可以省略它,或者使用localhost或127.0.0.1。 -
端口是要公开的 Central 的端口。 以下是几个有效的 <
endpoints_spec>值:-
8080 -
http@8080 -
:8081 -
grpc@:8081 -
localhost:8080 -
http@localhost:8080 -
http@8080,grpc@8081 -
8080, gRPC@:8081, http@0.0.0.0:8082
-
-