Cert-manager en Producción · Lección 24
¿Por qué es especialmente crítico respaldar la clave privada de una CA propia (interna) gestionada por cert-manager?
Si se pierde la clave privada de la CA, todos los certificados emitidos por esa CA dejarían de poder renovarse o re-emitirse con la misma cadena de confianza
La clave privada de la CA se regenera automáticamente cada 24 horas sin ningún backup necesario
Solo es un problema si la CA se usa para certificados de Let's Encrypt
No representa ningún riesgo real perder la clave privada de una CA interna
Cert-manager en Producción · Lección 24
Completa el código
La clave privada de la CA se almacena en un Kubernetes
Revisa: se almacena en un Kubernetes Secret, que debe respaldarse cuidadosamente.
Cert-manager en Producción · Lección 24
¿Qué pasaría con todos los servicios que confían en una CA interna si esa CA se pierde por completo sin backup y hay que crear una nueva CA desde cero?
Pista: habría que reemitir todos los certificados con la nueva CA y reconfigurar la confianza en todos los servicios que dependían de la CA anterior, un impacto masivo y disruptivo en todo el sistema.
✓
¡Lección completada!
Backup y recuperación de CA propia
0
XP ganado
3
Vidas restantes