比较 Certificate Manager 版本

本文档简要比较了第一代和第二代 Certificate Manager。通过 Certificate Manager,您可以专门为 Google Cloud 负载平衡器部署和管理 TLS 证书。第二代将此支持范围扩大到 Google Kubernetes Engine (GKE) 工作负载、Compute Engine 实例和混合云架构。它还提供整个基础架构的统一证书管理。

如需了解支持的负载平衡器,请参阅 Certificate Manager 概览

功能差异

下表比较了两个 Certificate Manager 版本的核心功能:

功能 Certificate Manager(第 2 代) Certificate Manager
主要目标 企业级证书可观测性和生命周期管理 保护负载平衡器
集中式目录 可以。所有检测到的证书。 受限。为负载平衡器配置的证书。
多服务支持 可以。支持 Google Kubernetes Engine (GKE)、Compute Engine、Vertex AI Agent Engine 和负载平衡器。 不可以。仅支持负载平衡器。
视图 高级摘要信息中心,用于跟踪到期时间、算法和健康状况。 仅列表视图。

何时使用哪个版本

使用 Certificate Manager(第 2 代)集中管理证书可观测性,并 自动执行整个 Google Cloud 生态系统的生命周期管理。如果您的目标仅是保护负载均衡器证书,则可以继续使用 Certificate Manager。 如需了解详情,请参阅 Certificate Manager

后续步骤