阿里云容器計算服務ACS集群的API Server服務端證書中SAN(Subject Alternative Name)字段默認包括集群本地域名、API Server負載均衡的內網IP、API Server服務本地IP和公網EIP等字段。如果您有特殊的代理訪問或跨域訪問需求,可以通過控制臺為已有集群自定義SAN字段。
前提條件
已創建ACS集群。具體操作,請參見創建ACS集群。
重要
ACS集群不支持在新建集群時自定義SAN字段,僅支持在已有集群中更新SAN字段。
SAN介紹
SAN是一項對X.509標準的擴展,它允許在SSL安全證書中使用subjectAltName
字段將多種值(包括IP地址、域名、URI和電子郵件等)與證書關聯。
自定義集群API Server證書的SAN字段
重要
更新或修改自定義證書SAN會觸發集群API Server短暫重啟,請在業務低峰期操作。
登錄容器計算服務控制臺,在左側導航欄選擇集群。
在集群頁面,單擊目標集群ID或者目標集群右側操作列下的詳情。
在集群信息管理頁面選擇基本信息頁簽,單擊自定義證書 SAN右側的更新。
在更新自定義證書 SAN對話框,配置自定義證書 SAN字段,參數配置完成后,單擊確定。
文檔內容是否對您有幫助?