O certificado do servidor de API de um cluster do Alibaba Cloud Container Compute Service (ACS) inclui um campo Subject Alternative Name (SAN). Por padrão, esse campo contém os seguintes valores:
Nome de domínio do cluster
Endereço IP privado da instância do Server Load Balancer (SLB) do servidor de API
Endereço IP local do serviço do servidor de API
Elastic IP Address (EIP) público
Se você tiver requisitos específicos para acesso via proxy ou entre domínios, personalize o campo SAN de um cluster existente no console do ACS.
Visão geral dos SANs
O SAN é uma extensão do padrão X.509 que permite associar vários valores a um certificado SSL por meio do campo subjectAltName. Esses valores podem incluir:
Endereços IP
Nomes de domínio
URIs
Endereços de e-mail
Pré-requisitos
Crie um cluster do ACS. Para mais informações, consulte Criar um cluster do ACS.
Não é possível personalizar os SANs durante a criação de um cluster do ACS. Você só pode atualizar os SANs em um cluster existente.
Personalizar os SANs do certificado do servidor de API
Atualizar ou modificar os SANs personalizados reinicia brevemente o servidor de API do cluster. Execute essa operação fora dos horários de pico.
Faça login no console do ACS. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, localize o cluster desejado e clique no ID correspondente ou em Details na coluna Actions.
Na página de detalhes do cluster, clique na aba Basic Information e em Edit ao lado de Custom Certificate SANs.
Na caixa de diálogo Update Custom SAN, configure o campo Custom Certificate SANs e clique em OK.