Hallo Figo Wanger,
du musst die TCP-Services-Konfigurationskarte für diese Funktion nicht ändern, da diese Komponente den rohen Layer-4-Verkehr verarbeitet. Die SSL-Passthrough-Annotation beruht stattdessen darauf, den Server Name Indication Header auf Port 443 zu inspizieren, um den Verkehr ohne Entschlüsselung der Nutzlast zu routen.
Um diese Einschränkung zu beheben, müssen Sie das ingress-nginx-controller-Deployment-Manifest innerhalb Ihres Clusters ändern, indem Sie das --enable-ssl-passthrough-Flag zu den ausführbaren Argumenten des Controller-Containers hinzufügen. Wenn Sie den Controller mit Helm bereitgestellt haben, aktualisieren Sie Ihre Konfigurationswerte, um das enable-ssl-passthrough Zusatzargument auf true zu setzen und das Release-Upgrade anzuwenden. Sobald der Controller-Pod mit aktiviertem Parameter neu gestartet ist, wird der verschlüsselte Datenverkehr korrekt direkt an Ihren Backend-Service weitergeleitet.
Ich hoffe, diese Antwort hat Ihnen nützliche Informationen gebracht. Falls ja, klicken Sie bitte auf "Antwort akzeptieren". Sollten Sie Fragen haben, hinterlassen Sie gerne einen Kommentar.
VPHAN