博客
关于我
OpenShift 4 之使用https协议访问Route
阅读量:330 次
发布时间:2019-03-04

本文共 852 字,大约阅读时间需要 2 分钟。

在OpenShift 4.6环境中配置HTTPS访问服务的步骤如下:

  • 部署测试应用

    首先,使用oc命令创建一个新的项目并部署一个测试应用:

    oc new-project https  oc new-app openshift/hello-openshift
  • 获取应用的FQDN

    生成适用于该应用的完全限定域名(FQDN):

    HELLO_HOSTNAME=$(oc get ingresscontroller default -n openshift-ingress-operator -o jsonpath='{.status.domain}')
  • 创建SSL证书和私钥

    根据FQDN生成符合证书要求的SSL密钥和证书。确保FQDN不超过64个字符:

    openssl req -newkey rsa:4096 -nodes -sha256 -keyout example.key -x509 -days 365 -out example.crt -subj "/C=CN/ST=BEIJING/L=BJ/O=REDHAT/OU=IT/CN=${HELLO_HOSTNAME}"
  • 创建支持HTTPS的Route

    使用oc命令创建Route,并指定FQDN、证书和私钥:

    oc create route edge --service=hello-openshift --hostname=${HELLO_HOSTNAME} --key=example.key --cert=example.crt
  • 测试HTTPS访问

    使用curl命令验证HTTPS访问:

    curl --cacert example.crt https://$(oc get route hello-openshift -o template --template '{.spec.host}')
  • 注意事项

    • 确保FQDN不超过64个字符,否则会导致错误。
    • 证书和私钥文件名应与实际文件名相符。
    • 测试访问时,确保使用生成的证书和私钥以进行验证。

    转载地址:http://relh.baihongyu.com/

    你可能感兴趣的文章
    POJ 1151 / HDU 1542 Atlantis 线段树求矩形面积并
    查看>>
    poj 1163 数塔
    查看>>
    POJ 1177 Picture(线段树:扫描线求轮廓周长)
    查看>>
    Qualitor checkAcesso.php 任意文件上传漏洞复现(CVE-2024-44849)
    查看>>
    POJ 1182 食物链(并查集拆点)
    查看>>
    POJ 1185 炮兵阵地 (状态压缩DP)
    查看>>
    POJ 1195 Mobile phones
    查看>>
    POJ 1228 Grandpa's Estate (稳定凸包)
    查看>>
    poj 1236(强连通分量分解模板题)
    查看>>
    poj 1258 Agri-Net
    查看>>
    quagga 和 zebos
    查看>>
    poj 1286 Necklace of Beads
    查看>>
    POJ 1321 棋盘问题
    查看>>
    poj 1321(回溯)
    查看>>
    Qt高级——Qt元对象系统源码解析
    查看>>
    qt调用vs2008编写的dll动态库(隐式调用)
    查看>>
    Qt读取注册表默认值
    查看>>
    poj 1679 判断MST是不是唯一的 (次小生成树)
    查看>>
    POJ 1703 Find them, Catch them
    查看>>
    POJ 1703 Find them, Catch them 并查集
    查看>>