Cert-manager en Producción · Lección 17
¿Qué se necesita configurar en cert-manager para poder resolver un desafío DNS-01 automáticamente usando AWS Route53?
Un solver de tipo route53 en el Issuer/ClusterIssuer, con las credenciales de IAM necesarias para crear y eliminar registros TXT en la zona correspondiente
Hacer pública la zona DNS completa temporalmente durante la validación
Solo funciona si el dominio está registrado directamente con Amazon
Requiere desactivar por completo el desafío HTTP-01 en todo el cluster
Cert-manager en Producción · Lección 17
Completa el código
solvers:
- dns01:
route53:
region:
Revisa: por ejemplo, region: us-east-1.
Cert-manager en Producción · Lección 17
¿Por qué usar una credencial IAM con permisos limitados solo a la zona DNS específica es más seguro que dar acceso completo de Route53 a cert-manager?
Pista: aplica el principio de menor privilegio, limitando qué podría hacer un atacante si esa credencial específica llegara a comprometerse, en vez de tener acceso completo a todas las zonas DNS.
✓
¡Lección completada!
Integración con cloud DNS providers (Route53, Cloud DNS, etc.)
0
XP ganado
3
Vidas restantes