Service Mesh (ASM) permite acessar serviços via HTTPS por meio de um gateway de entrada ASM mediante a configuração da terminação de Transport Layer Security (TLS) com um certificado no caminho de acesso. O gateway descriptografa as solicitações HTTPS criptografadas e as encaminha aos pods do serviço de back-end via HTTP.
Métodos de configuração para acessar os serviços de back-end de um gateway de entrada ASM via HTTPS
A figura a seguir ilustra o caminho de acesso HTTPS a um serviço de back-end de um gateway de entrada ASM.
Você pode usar os seguintes métodos para acessar os serviços de back-end de um gateway de entrada ASM via HTTPS:
|
Método |
Descrição |
Referências |
|
Configure terminação TLS em um gateway de entrada ASM |
Recomendado. Configure um certificado para o gateway de entrada ASM. O gateway descriptografa as solicitações HTTPS e encaminha solicitações HTTP para os serviços de back-end. Gerencie o certificado do gateway no console ASM. |
|
|
Configure terminação TLS em uma instância de Classic Load Balancer (CLB) |
Se houver uma instância CLB criada para um gateway de entrada ASM, vincule um certificado à instância e crie um listener HTTPS para acessar os serviços de back-end. A instância CLB descriptografa as solicitações HTTPS e envia solicitações HTTP ao gateway de entrada ASM. Gerencie o certificado no console CLB e ative o acesso HTTP no console ASM. |
|
|
Configure terminação TLS nos serviços de back-end |
Caso a terminação TLS esteja configurada nos serviços de back-end, ative o pass-through de TLS no gateway de entrada ASM para encaminhar solicitações HTTPS diretamente aos serviços de back-end. Os serviços de back-end aceitam e descriptografam as solicitações HTTPS, além de gerenciar o certificado correspondente. |