我的服務(沒有入口)在亞馬遜 EKS 集群中運行,我被要求為使用服務中托管的 API 的第三方提供 CA 簽名證書。我曾嘗試使用certificates.k8s.io API 配置我的證書,但我相信它仍然是自簽名的。是否有 CA 為 Kubernetes 集群中的服務提供認證?
uj5u.com熱心網友回復:
是的,使用 certificate.k8s.io API 創建的證書由專用 CA簽名。可以將您的集群配置為使用集群根 CA 來實作此目的,但您永遠不應該依賴它。不要假設這些證書將針對集群根 CA 進行驗證。
請參閱此證書簽名請求流程
轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/508178.html
標籤:Kubernetes ssl 亚马逊-eks