比較 Certificate Manager 版本

本文將簡要比較第一代和第二代 Certificate Manager。Certificate Manager 可讓您部署及管理專為 Google Cloud 負載平衡器設計的 TLS 憑證。第二代擴大了這項支援,納入 Google Kubernetes Engine (GKE) 工作負載、Compute Engine 執行個體和混合雲架構。此外,還能為整個基礎架構提供統一的憑證管理服務。

如要瞭解支援的負載平衡器,請參閱「Certificate Manager 總覽」。

功能差異

下表比較這兩個 Certificate Manager 版本的核心功能:

功能 Certificate Manager (第 2 代) Certificate Manager
主要目標 全企業的憑證可觀測性和生命週期管理 保護負載平衡器
中央目錄 可以。所有偵測到的憑證。 有限。為負載平衡器設定的憑證。
支援多項服務 可以。支援 Google Kubernetes Engine (GKE)、Compute Engine、Vertex AI Agent Engine 和負載平衡器。 否,僅支援負載平衡器。
觀看次數 進階摘要資訊主頁,可追蹤到期日、演算法和健康狀態。 僅限清單檢視畫面。

各版本的適用時機

使用 Certificate Manager (第 2 代) 集中管理憑證可觀測性,並在整個 Google Cloud 生態系統中自動執行生命週期管理作業。如果您的目標是確保負載平衡器憑證安全無虞,可以繼續使用 Certificate Manager。詳情請參閱「Certificate Manager」。

後續步驟