Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Customize ACK API server certificate SANs

Última atualização: Sep 12, 2026

O certificado do servidor de API de um cluster ACK contém um campo Subject Alternative Name (SAN). Por padrão, esse campo inclui o domínio interno do cluster, o endereço IP privado da instância do Server Load Balancer (SLB) do servidor de API, o endereço IP local do service do servidor de API e o Elastic IP Address (EIP). Para requisitos especiais, como acesso via proxy ou entre domínios, adicione SANs personalizados a um cluster novo ou existente no console ACK.

Pré-requisitos

Crie um cluster gerenciado pelo ACK, um cluster dedicado do ACK ou um cluster ACK Serverless. Para mais informações, consulte Create an ACK managed cluster, Create an ACK dedicated cluster (discontinued) ou Create an ACK Serverless cluster.

Importante
  • Os clusters ACK Serverless não suportam personalização de SANs durante a criação. Atualize os SANs apenas em clusters existentes.

  • Os clusters dedicados do ACK permitem personalizar SANs somente durante a criação. Não é possível atualizar os SANs de clusters existentes.

Visão geral dos SANs

O Subject Alternative Name (SAN) é uma extensão do padrão X.509 que permite associar múltiplos valores, como endereços IP, nomes de domínio, URIs e endereços de e-mail, a um certificado SSL por meio do campo subjectAltName.

Adicionar SANs personalizados ao certificado do servidor de API

Novo cluster

Esta seção usa um cluster gerenciado pelo ACK como exemplo para mostrar como adicionar SANs personalizados durante a criação do cluster. O procedimento é semelhante para outros tipos de cluster.

Ao criar um cluster, na seção Cluster Configurations, clique em Show Advanced Options. Na configuração Custom Certificate SANs, insira os valores desejados. Para mais informações, consulte Create an ACK managed cluster.

Nota

No campo Custom Certificate SANs, insira endereços IP válidos, nomes de domínio e URIs. Separe várias entradas com vírgulas.

Custom Certificate SANs

Cluster existente

Importante

Atualizar ou modificar SANs personalizados reinicia brevemente o servidor de API do cluster. Execute essa operação fora dos horários de pico.

  1. Faça login no console ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, clique em Cluster Information.

  3. Na página Cluster Information, clique na aba Basic Information. Em seguida, na seção Network, clique em Edit à direita de Custom Certificate SANs.

  4. Na caixa de diálogo Update Custom SAN, insira os valores personalizados no campo Custom Certificate SANs e clique em OK.

Documentos relacionados

Os logs de auditoria do servidor de API registram e rastreiam operações de usuários. Para mais informações, consulte Use the cluster API server auditing feature.