O certificado do servidor de API de um cluster ACK contém o campo Subject Alternative Name (SAN). Por padrão, esse campo inclui o domínio interno do cluster, o endereço IP privado da instância do Server Load Balancer (SLB) do servidor de API, o endereço IP local do serviço do servidor de API e o Elastic IP Address (EIP). Para atender a requisitos específicos, como acesso via proxy ou entre domínios, adicione SANs personalizados a um cluster novo ou existente no console ACK.
Pré-requisitos
Crie um cluster gerenciado do ACK, um cluster dedicado do ACK ou um cluster ACK Serverless. Para mais informações, consulte Criar um cluster gerenciado do ACK, Criar um cluster dedicado do ACK (descontinuado) ou Criar um cluster ACK Serverless.
Clusters ACK Serverless não permitem personalizar SANs durante a criação. É possível atualizar os SANs apenas em clusters existentes.
Clusters dedicados do ACK permitem personalizar SANs somente durante a criação. Não é possível atualizar os SANs de clusters existentes.
Visão geral sobre SAN
O Subject Alternative Name (SAN) é uma extensão do padrão X.509 que associa múltiplos valores, como endereços IP, nomes de domínio, URIs e endereços de e-mail, a um certificado SSL por meio do campo subjectAltName.
Adicionar SANs personalizados ao certificado do servidor de API
Novo cluster
Esta seção usa um cluster gerenciado do ACK como exemplo para mostrar como adicionar SANs personalizados durante a criação do cluster. O procedimento é semelhante para outros tipos de cluster.
Ao criar o cluster, na seção Cluster Configurations, clique em Show Advanced Options. Na configuração Custom Certificate SANs, preencha os campos desejados. Para mais detalhes, consulte Criar um cluster gerenciado do ACK.
No campo Custom Certificate SANs, insira endereços IP, nomes de domínio e URIs válidos. Separe várias entradas com vírgulas.
Custom Certificate SANs
Cluster existente
A atualização ou modificação de SANs personalizados reinicia brevemente o servidor de API do cluster. Execute essa operação fora dos horários de pico.
Faça login no console ACK. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, clique em Cluster Information.
Na página Cluster Information, clique na aba Basic Information. Em seguida, na seção Network, clique em Edit à direita de Custom Certificate SANs.
Na caixa de diálogo Update Custom SAN, insira os valores personalizados no campo Custom Certificate SANs e clique em OK.
Documentos relacionados
Os logs de auditoria do servidor de API registram e rastreiam as operações dos usuários. Para mais informações, consulte Usar o recurso de auditoria do servidor de API do cluster.