Cert-manager en Producción · Lección 18
¿Qué ventaja da configurar HashiCorp Vault como Issuer de cert-manager, en vez de usar Let's Encrypt o una CA local simple?
Permite aprovechar la infraestructura de PKI ya existente de Vault (con sus propias políticas de rotación y auditoría) para emitir certificados de forma integrada con Kubernetes
Vault elimina por completo la necesidad de cualquier tipo de Issuer en cert-manager
Solo funciona si Vault está desplegado dentro del mismo cluster de Kubernetes exclusivamente
Requiere desactivar por completo el RBAC de Kubernetes
Cert-manager en Producción · Lección 18
Completa el código
vault:
path:
Revisa: por ejemplo, path: pki/sign/miapp.
Cert-manager en Producción · Lección 18
¿Por qué una organización que ya usa Vault como su PKI central podría preferirlo como Issuer de cert-manager, en vez de introducir un mecanismo de certificados completamente separado?
Pista: aprovecha la infraestructura, políticas y auditoría de PKI ya existentes en Vault, en vez de gestionar dos sistemas de certificados distintos y desconectados entre sí.
✓
¡Lección completada!
Vault como Issuer
0
XP ganado
3
Vidas restantes