♥ 3
⚡ 0
Cert-manager en Producción · Lección 10

¿En qué escenario tiene sentido usar una CA propia (interna) gestionada por cert-manager, en vez de Let's Encrypt?

Para comunicación interna entre servicios dentro del cluster, donde no se necesita que un navegador público confíe en el certificado
Let's Encrypt es técnicamente incompatible con Kubernetes bajo cualquier circunstancia
Una CA propia siempre es más segura que Let's Encrypt para cualquier caso de uso sin excepción
Solo se puede usar una CA propia si el cluster no tiene acceso a internet
Cert-manager en Producción · Lección 10

Completa el código

kind:
Cert-manager en Producción · Lección 10

¿Por qué usar una CA propia interna para tráfico este-oeste (entre microservicios) evita depender de límites de tasa externos de Let's Encrypt para certificados de corta duración?

✓

¡Lección completada!

CA propia (self-signed / internal CA)

0
XP ganado
3
Vidas restantes