♥ 3
⚡ 0
Cert-manager en Producción · Lección 18

¿Qué ventaja da configurar HashiCorp Vault como Issuer de cert-manager, en vez de usar Let's Encrypt o una CA local simple?

Permite aprovechar la infraestructura de PKI ya existente de Vault (con sus propias políticas de rotación y auditoría) para emitir certificados de forma integrada con Kubernetes
Vault elimina por completo la necesidad de cualquier tipo de Issuer en cert-manager
Solo funciona si Vault está desplegado dentro del mismo cluster de Kubernetes exclusivamente
Requiere desactivar por completo el RBAC de Kubernetes
Cert-manager en Producción · Lección 18

Completa el código

vault: path:
Cert-manager en Producción · Lección 18

¿Por qué una organización que ya usa Vault como su PKI central podría preferirlo como Issuer de cert-manager, en vez de introducir un mecanismo de certificados completamente separado?

✓

¡Lección completada!

Vault como Issuer

0
XP ganado
3
Vidas restantes