0

我的应用程序在 EKS 上运行,该 EKS 使用 istio-ingressgateway 服务进行负载均衡器和 Knative 服务我已将 ACM 添加到我的 ELB,但在使用修补服务之后

metadata:
  annotations:
    service.beta.kubernetes.io/aws-load-balancer-ssl-cert: "arn:aws:acm:xx-xxxx-1:1234567890:certificate/xxxxxx-xxx-dddd-xxxx-xxxxxxxx"
    service.beta.kubernetes.io/aws-load-balancer-backend-protocol: "http"
    service.beta.kubernetes.io/aws-load-balancer-ssl-ports: "https"

我的域未在 HTTPS 上打开,但在 HTTP 上工作正常,在 HTTPS 上出现此错误

< HTTP/1.1 408 REQUEST_TIMEOUT
HTTP/1.1 408 REQUEST_TIMEOUT
< Content-Length:0
Content-Length:0
< Connection: Close
Connection: Close
4

1 回答 1

1

希望您的负载均衡器在 Istio 的情况下将流量从 443 转发到后端目标端口 3190。检查您的 Istio 网关文件是否有 443 端口映射到目标。

于 2020-09-06T10:24:22.090 回答