Nginx NLB TLS적용 가이드

IT/EKS 2022. 6. 15. 07:52
반응형

조건 : 현재 쿠버네티스 클러스터에 Nginx I.C가 없기를 권장함. 기존에 다른 Nginx IC가 있다면 네이밍을 별개로 분리독립할 것을 권함

 

본 템플릿에서 몇개의 수정부분이 있는데, 해당 부분은 가이드를 잘 보고서 따라가야함.

그리고 이 템플릿에선 http > https 리디렉션 기능이 동작하지 않는데, 이 부분도 주의할 것 ㅇㅇ

https://habeeb-umo.medium.com/using-nginx-ingress-in-eks-with-tls-termination-in-a-network-load-balancer-1783fc92935

 

Using NGINX Ingress in EKS with TLS Termination in a Network Load Balancer

This article details the installation of the Kubernetes-managed NGINX Ingress Controller for use with a Network Load Balancer (NLB) in an…

habeeb-umo.medium.com

 

만약 프로메테우스를 EKS 내에 에코로 운영중에 있다면,

그리고 헬름차트로 이를 설치했다면,

위 nginx는 프로메테우스 연동이 되어있지 않기에, 메트릭 수집이 안되고 있을거댜

 

내부 SVC 클러스터ip 모드로 이를 추가해주고, 아마 디폴트가 8443포트였나? 그거로 추가해주면 된댜 ㅇㅇ

 

자세한건, ingress-nginx 헬름차트를 k8s 템플릿으로 리버싱해서 비교해보면, 어떤것을 추가해야하는지 확인할 수 있댜

https://helm.sh/docs/helm/helm_template/

 

Helm Template

Helm - The Kubernetes Package Manager.

helm.sh

헬름 커맨드로 리버싱해서 비교 후, 프로메테우스를 연동시키도록 하쟈

반응형

설정

트랙백

댓글