比較 Certificate Manager 版本

本文將簡要比較第一代和第二代 Certificate Manager。Certificate Manager 可讓您部署及管理專為 Google Cloud 負載平衡器設計的 TLS 憑證。第二代擴大了這項支援,納入 Google Kubernetes Engine (GKE) 工作負載、Compute Engine 執行個體和混合雲架構。此外,這項服務還提供整個基礎架構的統一憑證管理功能。

如要瞭解支援的負載平衡器,請參閱「Certificate Manager 總覽」。

功能差異

下表比較這兩個 Certificate Manager 版本的主要功能:

功能 Certificate Manager (第 2 代) Certificate Manager
主要目標 全企業的憑證可觀測性和生命週期管理 保護負載平衡器
集中式觀測能力 可以。所有偵測到的憑證。 有限。為負載平衡器設定的憑證。
支援多項服務 可以。支援 Google Kubernetes Engine (GKE)、Compute Engine、Vertex AI Agent Engine 和負載平衡器。 否,僅支援負載平衡器。
觀看次數 進階摘要資訊主頁,可追蹤到期日、演算法和健康狀態。 僅限清單檢視畫面。

各版本的使用時機

使用 Certificate Manager (第 2 代) 集中管理憑證可觀測性,並在整個 Google Cloud 生態系統中自動執行生命週期管理。如果您的目標是確保負載平衡器憑證安全無虞,可以繼續使用 Certificate Manager。詳情請參閱「Certificate Manager」。

您可以在各版本之間切換。

後續步驟