正如ingress-nginx 檔案所述,啟用 ssl passthrough ( --enable-ssl-passthrough) “完全繞過 NGINX 并引入了不可忽視的性能損失。”
這是否意味著所有后端都會受到這種性能損失的影響,或者只有那些入口有注釋的后端nginx.ingress.kubernetes.io/ssl-passthrough?
就我而言,我想在 nginx 入口后面代理一個 Kafka 集群,而 Kafka 要求啟用 ssl passthrough。那么是否建議安裝兩個入口,一個沒有 ssl 直通/對 Web 應用程式的通常 http 流量的性能損失,第二個僅用于 Kafka 的 ssl 直通?
uj5u.com熱心網友回復:
這是否意味著所有后端都會受到這種性能損失的影響,或者只有那些入口具有注釋“nginx.ingress.kubernetes.io/ssl-passthrough”的后端?
為了回答這個問題,我將參考整個警告:
此功能通過攔截配置的 HTTPS 埠(默認:443)上的所有流量并將其移交給本地 TCP 代理來實作。這完全繞過了 NGINX 并引入了不可忽視的性能損失。
因此,所有定向到您的 HTTPS 埠的流量(所有具有 HTTPS 流量的 Pod)都會有輕微的性能損失,因為這會繞過 NGINX 本身。它不應該影響您的 HTTP 流量。因此,您不需要運行第二個入口,但您始終可以這樣做以在兩個單獨的入口中分離規則。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/382249.html
標籤:ssl Kubernetes nginx-ingress
