繁体   English   中英

Gcloud LoadBalancer:无需停机即可更改 Google 托管证书

[英]Gcloud LoadBalancer: change Google Managed certificate without downtime

我打算使用 Gcloud 托管证书。 它的工作方式是我已经有一个由 Let's Encrypt 管理的自定义证书,该证书分配给我的 LoadBalancer。 现在我想切换到 Google Managed 证书。 为了实现这一点,我必须将域指向 LoadBalancer 的 IP,然后将 go 指向负载平衡组件页面,然后我必须在CERTIFICATES选项卡上创建 Google 托管证书,最后,编辑 LoadBalancer 以更改其前端配置HTTPS 协议和 select 新创建的证书。 然后,只有这样,GCP 才能提供证书。 问题是可能需要几分钟(如 10 分钟)来配置证书。 在此期间,我的应用程序最终将丢失证书,浏览器将阻止它。 这对我们来说是不可接受的情况。

因此,简而言之,我需要将 LoadBalancer 的证书替换为另一个尚未验证的证书,这将导致我的应用程序在配置它所需的时间内无法使用。 理想的情况是先提供证书,然后编辑 LoadBalancer 以将其与新证书绑定。

有什么办法可以做到这一点? 否则,我仍然必须使用 Let's Encrypt 颁发我的证书,并在每次即将到期时手动替换它。

负载均衡器前端可以附加多个证书。

创建一个新的托管证书并将其附加到前端。

一旦您附加了多个证书,您就可以在不停机的情况下删除您不再想使用的证书。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM