api 的 kubernetes 集群安全入口点

kubernetes cluster secure entry point for api

我 built 一个 kubernetes 集群 包含一个 ui 应用程序、worker、mongo、MySQL、elasticsearch 并公开 2 个路由入口,并且在集群静态 ip 之上还有一个 ssl 证书。利用 pub/sub 和存储。
一切看起来都很好。 现在我正在寻找一种安全的方式来公开 外部服务的端点 用例: 远程应用程序希望以安全的方式访问我的云应用程序,并在有效负载中使用视频 guid 并获取 url 存储桶中的视频

我查看了 google 端点服务,但无法让它与 kubernetes 一起工作。

还有更多服务需要应用程序的访问点。

我解决这个问题的最佳方法是什么。

通过简单地向控制应用程序的入口添加端点来解决它,并使用 SSL 和 JWT 保护它。使用这个和这个指南来添加入口控制器。

This 教程展示了如何将 Kubernetes 与 Google Cloud Endpoint

集成