私たちはKubernetesで多くのアプリケーションを実行しており、HAProxyを備えたポッド内のTLS終了とLetsEncryptで生成された証明書を処理しています。ドメイン名を内部でKubernetesサービスに解決する
これは、要求が証明書で指定されたドメイン名を使用するため、Kubernetesクラスタの外部からのトラフィックに対しては、これが本当にうまく動作します。
しかし、サービス名を使用した内部通信(https:///などのURL)では、URLのホスト部分が証明書に定義されているものと一致しなくなり、失敗します。
KubernetesのDNSシステムが完全なドメイン名を特定のサービスに解決する方法はありますか?それで、クラスタ外にルーティングされることはありませんか?