Как Kubernetes управляет сертификатами TLS в производственной среде

Я установил мастер и несколько подчиненных устройств, я также вручную сгенерировал несколько сертификатов TLS и доверял этим сертификатам по всему миру. система.

Я установил PKI с открытым исходным кодом и хотел бы автоматически управлять жизненным циклом этих сертификатов. Есть ли надстройка, которая поможет в этом случае?

0
задан 24 July 2019 в 11:36
1 ответ

Самый популярный способ - использовать cert-manager + Letsencrypt.

cert-manager - это надстройка Kubernetes для автоматизации управления и выдача сертификатов TLS из различных источников.

Это будет гарантировать, что сертификаты действительны и периодически обновляются, и попытаться обновить сертификаты в подходящее время до истечения срока

Другие способы можно найти в соответствующих темах:

https://stackoverflow.com/questions/55358128/cert-manager-duration-and-renewal-process-of -my-сертификаты

https://stackoverflow.com/questions/54353575/easy-way-to-generate-manage-ssl-certificate-manager-kubernetes

1
ответ дан 4 December 2019 в 15:39

Теги

Похожие вопросы