306 字
2 分鐘
Azure DevOps 部署到 GKE (8) —整合Cloudflare
2023-03-27
無標籤

之前有說到GKE可以使用Google幫忙簽的SSL的憑證,本片會說明如何使用自己Cloudflare憑證,就可以整合Cloudflare CDN服務。


申請Cloudflare憑證#

我們需要一組已經上到Cloudflare的網域,SSL模式選擇「完整」。目的是讓我們的伺服器被保護在Cloudflare後面,而伺服器與Cloudflare的溝通可以在Cloudflare後台申請憑證。

點選原始伺服器 > 建立憑證,

將原始憑證複製到記事本存成cert.pem,將私密金鑰存成cert.key


方法一、透過GCP後台放憑證#

當我們在網頁上新增Ingress的時候,可以上傳自己的憑證,到Frontend configuration,在憑證那邊選擇建立新的憑證。

就可以把剛剛產生的憑證貼過來,這樣就完成了


方法二、透過kubectl放憑證#

我們先在kubectl上傳secret

Terminal window
kubectl create secret tls <SECRET_NAME> --cert <cert.pem路徑> --key <cert.key路徑>

再來將Ingress引入這個secret,這樣就完成了

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: ingress-example
spec:
tls:
- secretName: <SECRET_NAME>
rules:
- host: <APP_DOMAIN>
http:
paths:
- pathType: ImplementationSpecific
backend:
service:
name: service-example
port:
number: 80

結語#

完成上面動作再來到Cloudflare,把該筆DNS的proxy打開,網域就受Cloudflare保護了。