Como posso ativar o HSTS no Google Load Balancer padrão que vem com o Google Container Engine?

2

Adoraria configurar o HSTS com meu cluster GKE, já que agora as solicitações HTTP retornam uma página 404 quebrada do robô do Google depois de configurar isso em ingress.yml annotations : kubernetes.io/ingress.allow-http: "false"

Aparentemente, há opções para isso em ingress.yml (a saber, hsts-max-age e hsts-include-subdomains ), mas até onde eu sei, não é suportado pelo GKE: link

Eu realmente gostaria de evitar o uso e a manutenção de um balanceador de carga Nginx personalizado e perder o escalonamento do Google. Manter o padrão do Google seria um requisito importante. Também gostaria de evitar que solicitações HTTP passem e manipulem redirecionamentos e o cabeçalho HSTS no meu aplicativo.

Se a HSTS não for possível, posso viver com uma boa configuração de redirecionamento.

Muito obrigado!

    
por dain 18.07.2017 / 19:42

1 resposta

3

O HSTS atualmente não é possível no Google Cloud Load Balancer. Há uma solicitação de recurso já aberta para este recurso . Você pode se inscrever na solicitação de recursos para atualizações.

    
por 19.07.2017 / 22:30