IP地址配置HTTPS 内网IP配置HTTPS保姆教程
本文介绍了在Nginx中配置HTTPS的完整流程:1)使用OpenSSL生成自签名证书和私钥;2)解密私钥以避免重启时输入密码;3)配置Nginx支持HTTPS,包括指定证书路径、设置安全协议和加密套件等。适用于开发、测试和内网环境,但需注意自签名证书会触发浏览器警告,生产环境建议使用CA签发的正式证书。通过简单的命令和配置即可实现基本的HTTPS加密保护。

十年前,“SpringBoot 应用怎么部署到 K8S”或许还是新鲜事,但今天它已经变得像在星巴克点杯美式一样简单。本文将用最直白的语言,手把手带你从打包、容器化,到配置、上线,最后完成滚动更新,让你轻松掌握整个流程。
使用 Maven 或 Gradle 将项目打成可执行的 .jar 包。
# Maven 示例
mvn clean package
这一步相当于你买了个毛坯房,拿到了钥匙,下一步要把它装修(容器化)才能入住。
创建 Dockerfile,告诉 Docker 如何装载并运行你的 .jar:
FROM openjdk:11-jre-slim
COPY target/your-springboot-app.jar /app.jar
ENTRYPOINT ["java", "-jar", "/app.jar"]
.jar 放进镜像# 构建镜像
docker build -t your-app:v1 .
定义副本数、镜像等信息,让 K8S 知道要怎么“招人”干活:
apiVersion: apps/v1
kind: Deployment
metadata:
name: your-app-deployment
spec:
replicas: 3
selector:
matchLabels:
app: your-app
template:
metadata:
labels:
app: your-app
spec:
containers:
- name: your-app-container
image: your-app:v1
ports:
- containerPort: 8080
为应用开个“前台”,把外部请求导入到容器内部:
apiVersion: v1
kind: Service
metadata:
name: your-app-service
spec:
selector:
app: your-app
ports:
- protocol: TCP
port: 80 # 外部访问端口
targetPort: 8080 # 容器内部端口
type: LoadBalancer
kubectl 操作# 应用配置
kubectl apply -f your-app-deployment.yaml
kubectl apply -f your-app-service.yaml
# 查看 Pod 状态
kubectl get pods
# 查看日志(排查故障)
kubectl logs your-app-pod-name
kubectl get svc 获取访问地址遇到访问不到的问题,常见原因是防火墙或云厂商网络安全组限流,需要运维协助开通端口。
kubectl set image deployment/your-app-deployment \
your-app-container=your-app:v2
此命令会逐个替换 Pod,保证服务持续可用,必要时可快速回滚。
Kubernetes 并不神秘,它只是一个更高级的调度平台。







