שילוב עם כלים של צד שלישי
במסמך הזה מפורטת סקירה כללית של כלי צד שלישי שיש להם שילוב עם Certificate Authority Service.
Hashicorp Vault
Hashicorp Vault מאפשר לכם לנהל ולאחסן סודות בפריסה מקומית. אפשר להגדיר את Hashicorp Vault CA כך שיפעל כ-proxy שמעביר את כל הבקשות להנפקת אישורים אל Certificate Authority Service.
התוסף Vault ל-CA Service מנפיק אישורים דרך Hashicorp Vault על ידי יצירת המפתח הפרטי ובקשת חתימה על אישור (CSR), או על ידי קבלת CSR שסופק על ידי המשתמש. התוסף לא מבצע פעולות של יצירה ומחיקה של רשויות אישורים, ולא מנהל היבטים אחרים של מחזור החיים של רשות האישורים (CA).
ככלל, הפלאגין פועל כשרת proxy להנפקת אישורים.
היתרונות של שימוש בתוסף Vault:
- אדמינים יכולים להשתמש בתהליך עבודה מוכר ובהרשאות הקיימות של רשימת בקרת הגישה (ACL) ב-Vault.
- האדמין יכול להגדיר מי יכול לבקש אישורים, ומה המפרטים והמגבלות של האישורים האלה.
מידע נוסף על הגדרה ושימוש בתוסף זמין בקובץ README: Vault Plugin for CA Service.
Cert-Manager
Jetstack Cert-Manager הוא תוסף קוד פתוח ל-Kubernetes שמבצע אוטומציה של הניהול וההנפקה של אישורי TLS ממקורות הנפקה שונים.
Cert-Manager מנהל את מחזור החיים של אישורים שהונפקו על ידי מאגרי CA שנוצרו באמצעות Certificate Manager. Cert-Manager מוודא שהאישורים תקפים ומחדש אותם בזמן לפני שהתוקף שלהם פג.
הוראות לשימוש ב-Cert-Manager עם Certificate Manager מופיעות במאמר README: Certificate Authority Service Issuer for Cert-Manager.
מידע נוסף זמין במאמר בנושא שימוש בשירות CA עם Certificate Manager.