Cert-manager en Producción · Lección 10
¿En qué escenario tiene sentido usar una CA propia (interna) gestionada por cert-manager, en vez de Let's Encrypt?
Para comunicación interna entre servicios dentro del cluster, donde no se necesita que un navegador público confíe en el certificado
Let's Encrypt es técnicamente incompatible con Kubernetes bajo cualquier circunstancia
Una CA propia siempre es más segura que Let's Encrypt para cualquier caso de uso sin excepción
Solo se puede usar una CA propia si el cluster no tiene acceso a internet
Cert-manager en Producción · Lección 10
Completa el código
kind:
Revisa: por ejemplo, kind: CA para definir una autoridad certificadora interna.
Cert-manager en Producción · Lección 10
¿Por qué usar una CA propia interna para tráfico este-oeste (entre microservicios) evita depender de límites de tasa externos de Let's Encrypt para certificados de corta duración?
Pista: al controlar completamente la CA internamente, se pueden emitir y rotar certificados con la frecuencia que se necesite, sin verse limitado por las políticas de tasa de un proveedor externo.
✓
¡Lección completada!
CA propia (self-signed / internal CA)
0
XP ganado
3
Vidas restantes