Integração Cert-Manager-Atlas do Kubernetes
10 de out. de 2024
Integração Cert-Manager-Atlas do Kubernetes
Introdução
O Cert-Manager é um projeto de código aberto, originalmente criado pelo Jetstack, que gerencia certificados X.509 especificamente para ambientes Kubernetes ou OpenShift nativos da nuvem. E, conforme observado em um blog da CNCF publicado no início do ano, essa funcionalidade se tornou importante para aqueles que operam ambientes nativos da nuvem para proteger os recursos do Orchestration.
A popularidade do Cert-Manager vem do fato de que ele resolve um problema genuíno para desenvolvedores que desejam usar uma solução que automatiza uma tarefa de desenvolvimento que os libera para se concentrar em construir melhor e mais rápido. Dessa forma, a produtividade da equipe de desenvolvimento aumenta, a segurança é melhor gerenciada e os aplicativos web têm melhor desempenho.
- Uma ferramenta popular usada para gerenciar e automatizar identidades para ambientes nativos da nuvem.
- Mais de 5 milhões de downloads por dia.
- O Cert-Manager foi destacado como sendo a plataforma ideal para gerenciamento de segredos entre os usuários do Kubernetes.
Pré-requisitos
- Credenciais da API do Atlas GlobalSign, Certificado mTLS
- Cert-Manager-Atlas CRD
- Gerente de Certificados
Como obter credenciais da API do Atlas GlobalSign, certificado mTLS
- Use suas credenciais para acessar o portal ATLAS: GMO GlobalSign Atlas.
Ou entre em contato com a equipe de vendas se você não tiver uma conta ATLAS ou o produto.
- Gere as credenciais de API no Portal ATLAS seguindo as diretrizes encontradas aqui:
https://support.globalsign.com/atlas/general-category-faqs/api-related-faqs
- Gere o certificado mTLS seguindo as diretrizes encontradas aqui:
https://support.globalsign.com/atlas/general-category-faqs/mtls-faqs
Casos de uso do Cert-Manager
- Entrada segura do K8 usando o Cert-Manager-Atlas Issuer
https://www.globalsign.com/en/repository/securing_kubernetes.pdf
- Entrada segura no cluster do AWS EKS usando o Cert-Manager-Atlas Issuer
https://www.globalsign.com/en/repository/securing_aws_eks_kubernetes.pdf