Skip to main content
El soporte de proxy está disponible a partir de Zylon 1.48 y CLI versión 1.23
Si tu instalación de Zylon se está ejecutando en una red LAN que requiere un proxy para el acceso a internet, sigue estos pasos para configurar los ajustes del proxy.
1

Determinar el tipo de proxy

Hay dos tipos de proxies:Proxy de Inspección SSL:
  • Intercepta e inspecciona el tráfico HTTPS
  • Descifra el tráfico usando su propio certificado SSL, luego lo vuelve a cifrar
  • Permite inspección profunda de paquetes y filtrado de contenido
Proxy Transparente:
  • Reenvía el tráfico HTTPS sin inspeccionarlo
  • No modifica los certificados SSL/TLS
  • Actúa como un simple paso para conexiones cifradas
Para determinar qué tipo tienes, ejecuta el siguiente comando, reemplazando your-proxy-address:port con los detalles de tu proxy:
Mira la salida:
  • Si obtienes un error SSL, tienes un proxy de inspección SSL
  • Si el comando tiene éxito, verifica el campo issuer:
    • Si el emisor es una autoridad de certificación pública (DigiCert, Let’s Encrypt, etc.), tienes un proxy transparente
    • Si el emisor es la CA interna de tu organización o el nombre del servidor proxy, tienes un proxy de inspección SSL
2

Configurar los ajustes del proxy

Edita /etc/zylon/zylon-conf.yaml según tu tipo de proxy:
Para obtener el certificado CA de tu proxy, puedes intentar ejecutar:
Ten en cuenta que esto puede no funcionar con todos los proveedores de proxy. Si falla, contacta a tu administrador de red para obtener el certificado CA.
3

Aplicar la configuración

Ejecuta el comando de actualización para aplicar los cambios:
4

Reiniciar servicios (opcional, si tu clúster ya estaba ejecutándose)

Si el clúster estaba ejecutándose antes de aplicar los ajustes del proxy, reinicia el controlador k0s y recrea los pods de Zylon: