Google Cloud Platform'da (GCP) HTTPS trafiği genellikle bir HTTPS Load Balancer üzerinden sonlandırılır ve sertifika buraya bağlanır. İki yol vardır: Google tarafından yönetilen sertifika ya da kendi (self-managed) sertifikanız.
Yöntem 1: Google yönetilen sertifika
- Alan adının DNS'ini load balancer IP'sine yönlendirin.
- Network Services → Load balancing → sertifika bölümünde Create a Google-managed certificate.
- Alan adını girin; Google doğrulayıp otomatik verir ve yeniler.
Avantaj: bakımsız, otomatik yenileme. Kısıt: yalnızca DV; kuruluş rozeti yok.
Yöntem 2: Kendi sertifikanız (self-managed)
OV/EV veya belirli bir CA gerekiyorsa kendi sertifikanızı yükleyin:
gcloud compute ssl-certificates create ornek-cert \
--certificate=fullchain.crt \
--private-key=private.key \
--global
Ardından target HTTPS proxy'ye bağlayın:
gcloud compute target-https-proxies update PROXY_ADI \
--ssl-certificates=ornek-cert
GKE (Kubernetes)
Ingress kullanıyorsanız sertifikayı bir Secret olarak saklayıp Ingress'e tls alanıyla bağlarsınız; ManagedCertificate CRD ile Google yönetimi de mümkündür.
İpuçları
- DNS doğru yönlenmeden Google yönetilen sertifika "PROVISIONING"da takılır.
- Kendi sertifikanızda tam zinciri yükleyin.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz