DNS 証明書管理

Istio で DNS 証明書をプロビジョニング、管理します。

Lei Tang - Google 著、2019 年 11 月 14 日 |

デフォルトでは、Citadel は Istio コントロールプレーンの DNS 証明書を管理します。Citadel は独自の秘密鍵を保持し、認証局 (CA) として機能する大規模なコンポーネントです。

Istio 1.4 の新機能では、Kubernetes CA によって署名された DNS 証明書を安全にプロビジョニング、管理する機能が導入されました。この機能には次のような利点があります。

次の図は、Istio で DNS 証明書をプロビジョニング、管理するアーキテクチャを示しています。Chiron は、Istio で DNS 証明書をプロビジョニング、管理するコンポーネントです。

The architecture of provisioning and managing DNS certificates in Istio
Istio で DNS 証明書をプロビジョニング、管理するアーキテクチャ

この新機能を試すには、DNS 証明書管理タスクを参照してください。

この投稿を共有する