es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: KUBERNETES-INGRESS

Utilice “snippet” en Kong Ingress.

Quiero usar un fragmento de código en Kong. Necesito agregar una regla específica en el ingreso. Lo mejor que encontré fue un fragmento de código en Nginx, así que uso el fragmento de código de Nginx en el ingreso de Kong de esta manera: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: . . . Read more

Bloquear país por geoip con controlador de ingreso nginx y modsecurity.

Estoy intentando bloquear un país en el controlador de ingreso de Nginx con ModSecurity activado, pero aún sin suerte. Mi configuración es: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: annotations: cert-manager.io/cluster-issuer: letsencrypt kubernetes.io/ingress.class: nginx nginx.ingress.kubernetes.io/modsecurity-snippet: | SecRuleEngine On SeqRequestBodyAccess On SecAuditEngine On SecAuditLogParts ABIJDEFHZ SecAuditLog /var/log/modsec_audit.log SecGeoLookupDb /etc/nginx/geoip/GeoIP.dat SecRule REMOTE_ADDR “@geoLookup” “chain,id:22,drop,msg:WrongIP” . . . Read more

¿Puede redirigir HTTP a HTTPS con un Ingress de k8s?

He intentado todo en Stack Overflow y más allá, pero no puedo encontrar una solución que funcione para redirigir HTTP a HTTPS. Mi configuración actual está debajo. Mi ingreso es: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: ingreso annotations: kubernetes.io/ingress.class: “nginx” kubernetes.io/ingress.global-static-ip-name: mi-dirección networking.gke.io/managed-certificates: mi-certificado nginx.ingress.kubernetes.io/force-ssl-redirect: “true” nginx.ingress.kubernetes.io/ssl-redirect: “true” nginx.ingress.kubernetes.io/from-to-www-redirect: “true” . . . Read more

Kubernetes Ingress – Validación automática de Certificados emitidos por Certificado Intermedia.

Actualmente estoy configurando mi Ingress en Kubernetes. Tenemos el requisito de habilitar SSL/TLS y validar los certificados. Para esto, tenemos un certificado raíz que emite un certificado al CA intermedio. El CA intermedio emite certificados nuevamente para todos nuestros clientes. Los certificados de cliente tienen el nombre de sujeto “Dispositivo”. . . . Read more