云端点、Kubernetes 和 SSL

Cloud Endpoints, Kubernetes and SSL

我正在构建一个应用程序 (API),它将在 Google Kubernetes 引擎上 运行。我将添加一个带 SSL 的 NGINX 代理(云端点),这样所有外部 API 请求都将通过云端点实例。

问题是,由于我已经在外部开放接口上启用了 SSL,是否还需要向 Kubernetes 引擎添加 SSL 证书?

在 Google Kubernetes Engine 中,您可以使用 Ingresses 创建具有自动配置的 SSL 证书的 HTTPS 负载平衡器。 Google-managed SSL certificates are provisioned, renewed, and managed for your domain names. Read more about Google-managed SSL certificates here.

否,“您可以选择使用 Google-managed SSL certificates (Beta) or to use certificates that you manage yourself。”

您添加了带有 SSL 的 NGINX 代理(云端点),那么您也不需要向 Kubernetes 引擎添加 SSL 证书。