Прикрепление сертификата AWS ACM к сервису пользовательского интерфейса Consule

#amazon-web-services #kubernetes-helm #amazon-eks #consul

Вопрос:

Я новичок в «Консуле». Я следую (https://learn.hashicorp.com/tutorials/consul/kubernetes-eks-aws) это руководство по развертыванию Consul в моем кластере AWS EKS с помощью Helm. Я хочу использовать свой собственный сертификат ACM для этого процесса. Мои ценности.yml ;

 global:
  enabled: true
  datacenter: xxx
  image: "hashicorp/consul:1.9.5"
  tls:
    enabled: true
    enableAutoEncrypt: true
    httpsOnly: true

ui:
  service:
    type: 'LoadBalancer'
    annotations: |
      service.beta.kubernetes.io/aws-load-balancer-ssl-cert: arn:aws:acm:xxxxxxxxxxx

 

При такой конфигурации, когда я пытаюсь связаться с пользовательским интерфейсом Consul через браузер, клиент отправляет HTTP-запрос на HTTPS-сервер. ошибка. Делает ли невозможной работу этой конфигурации? Действительно ли входные шлюзы необходимы для завершения SSL?