306 字
2 分鐘
Azure DevOps 部署到 GKE (8) —整合Cloudflare
之前有說到GKE可以使用Google幫忙簽的SSL的憑證,本片會說明如何使用自己Cloudflare憑證,就可以整合Cloudflare CDN服務。
申請Cloudflare憑證
我們需要一組已經上到Cloudflare的網域,SSL模式選擇「完整」。目的是讓我們的伺服器被保護在Cloudflare後面,而伺服器與Cloudflare的溝通可以在Cloudflare後台申請憑證。

點選原始伺服器 > 建立憑證,

將原始憑證複製到記事本存成cert.pem,將私密金鑰存成cert.key

方法一、透過GCP後台放憑證
當我們在網頁上新增Ingress的時候,可以上傳自己的憑證,到Frontend configuration,在憑證那邊選擇建立新的憑證。

就可以把剛剛產生的憑證貼過來,這樣就完成了

方法二、透過kubectl放憑證
我們先在kubectl上傳secret
kubectl create secret tls <SECRET_NAME> --cert <cert.pem路徑> --key <cert.key路徑>再來將Ingress引入這個secret,這樣就完成了
apiVersion: networking.k8s.io/v1kind: Ingressmetadata: name: ingress-examplespec: tls: - secretName: <SECRET_NAME> rules: - host: <APP_DOMAIN> http: paths: - pathType: ImplementationSpecific backend: service: name: service-example port: number: 80結語
完成上面動作再來到Cloudflare,把該筆DNS的proxy打開,網域就受Cloudflare保護了。
