详情页标题前

腾讯云容器服务为 TKE Ingress 证书续期同尘科技

详情页1

操作场景

使用容器服务 TKE 控制台创建的 Ingress 配置的证书,会引用 SSL 证书 中托管的证书,若 Ingress 使用时间较长,证书存在过期的风险。证书过期会对线上业务造成巨大影响,因此需要在证书过期前进行续期,您可参考本文为 Ingress 证书续期。

操作步骤

查询证书到期时间

1. 登录 SSL 证书控制台,选择左侧导航栏中的我的证书。 2. 在证书列表项的“到期时间”中,查看即将过期的证书。

新增证书

在“证书管理”页面中,为旧证书续期生成新证书。您可根据自身情况选择购买证书申请免费证书上传证书中的任意一种方式来添加新证书。

查看引用旧证书的 Ingress

1. 登录 SSL 证书控制台,选择旧证书右侧的关联资源即可查看引用此证书的负载均衡器。2. 点击负载均衡器的 ID 跳转到负载均衡详情页面。如果是 TKE Ingress 的负载均衡器,在标签栏会出现 tke-clusterIdtke-lb-ingress-uuid 的标签,分别表示集群 ID 和 Ingress 资源的 UID。如下图所示:n

腾讯云容器服务为 TKE Ingress 证书续期同尘科技

3. 在负载均衡器的“基本信息”页面,点击标签行右侧的编辑按钮,即可进入“编辑标签”页面。如下图所示:n

腾讯云容器服务为 TKE Ingress 证书续期同尘科技

4. 使用 Kubectl 可以查询集群 ID 对应集群的 Ingress,过滤 uid 为 tke-lb-ingress.uuid 对应值的 Ingress 资源。参考代码示例如下:

$ kubectl get ingress --all-namespaces -o=custom-columns=NAMESPACE:.metadata.namespace,INGRESS:.metadata.name,UID:.metadata.uid | grep 1a******-****-****-a329-eec697a28b35api-prod    gateway      1a******-****-****-a329-eec697a28b35

由查询结果可知,该集群中 api-prod/gateway 引用了此证书,因此需要更新此 Ingress。

更新 Ingress

1. 在 容器服务控制台 找到 引用旧证书的 Ingress 中对应的 Ingress 资源,单击更新转发配置。如下图所示:n

腾讯云容器服务为 TKE Ingress 证书续期同尘科技

2. 在“更新转发配置”页面,为新证书新建密钥。如下图所示:n

腾讯云容器服务为 TKE Ingress 证书续期同尘科技

n 在“新建密钥”页面,选择新添加的证书,然后单击创建Secret。如下图所示:n

腾讯云容器服务为 TKE Ingress 证书续期同尘科技

n返回至“更新转发配置”页面,修改 Ingress 的 TLS 配置,添加新创建的证书 Secret。如下图所示:n

腾讯云容器服务为 TKE Ingress 证书续期同尘科技

n单击更新转发配置即可完成 Ingress 证书的续期。
容器服务官网1折活动,限时活动,即将结束,速速收藏
同尘科技腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/148570.html

(0)
上一篇 2023年12月9日 下午12:57
下一篇 2023年12月9日 下午12:58
详情页2

相关推荐

  • 腾讯云轻量应用服务器续费实例云小二

    操作场景 本文档介绍轻量应用服务器的续费操作,指导您对实例进行手动续费或设置自动续费。 操作步骤 手动续费 您可对应实例的状态,参考以下步骤进行单个/批量实例手动续费。续费运行中实例续费待回收实例 续费单个实例 1. 登录 轻量应用服务器控制台。2. 在服务器页面中,进入需续费的实例详情页。3. 在计费信息模块中选择续费,并在弹出的续费实例窗口中选择续费时长…

    2023年12月9日
  • 腾讯云云直播频道托管

    启用及管理 在视频直播菜单栏内选择接入管理,单击频道托管即可进入启用频道接入页面。 注意 因直播新功能都将在新版控制台迭代更新,因此推荐您使用新版控制台。您可以通过提交工单的方式切换成新版控制台。  在启动频道接入后,您可以查看当前直播频道概况,包括直播名称、ID、直播状态、创建时间和操作等。您可以对直播名称和 ID 进行搜索,也可以批量对直播频道进行…

    2023年12月9日
  • 腾讯云CVM服务器Linux 云服务器搭建 FTP 服务

    操作场景 Vsftpd(very secure FTP daemon)是众多 Linux 发行版中默认的 FTP 服务器。本文以 CentOS 7.6 64位操作系统的腾讯云服务器(CVM)为例,使用 vsftpd 软件搭建 Linux 云服务器的 FTP 服务。 示例软件版本 本文搭建 FTP 服务组成版本如下:Linux 操作系统:本文以公共镜像 Cen…

    2023年12月9日
  • 阿里云ECS云服务器如何保证幂等性-云淘科技

    您在调用ECS API时,如果发生请求超时或服务器内部错误,客户端可能会尝试重发请求。您可以在请求中设置ClientToken参数避免多次重试带来重复操作的问题。 什么是幂等性 在数学计算或者计算机科学中,幂等性(idempotence)是指相同操作或资源在一次或多次请求中具有同样效果的作用。幂等性是在分布式系统设计中具有十分重要的地位。 保证幂等性 通常情…

    阿里云服务器 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云容器服务创建集群同尘科技

    本文介绍如何通过腾讯云容器服务控制台创建 TKE 边缘集群。 容器网络说明 TKE 边缘容器服务将会利用节点侧网络搭建 overlay 网络,请确保集群网络(控制面所在VPC 网络)、容器网络(Pod CIDR/Service CIDR)不会与边缘节点侧的节点内部网络存在冲突。 前提条件 如果您需要使用 TKE 边缘容器服务,请保证您的账户余额大于您所需创建…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。