View a markdown version of this page

Proteja Kubernetes con AWS Autoridad de certificación privada - AWS Autoridad de certificación privada

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Proteja Kubernetes con AWS Autoridad de certificación privada

Puede utilizarlos AWS Autoridad de certificación privada para proporcionar certificados de autenticación y cifrado seguros a través de TLS y mTLS. AWS Privada CA proporciona un complemento de código abierto, AWS Privada CA Connector for Kubernetes, (aws-privateca-issuer) para el complemento administrador de certificados de Kubernetes, ampliamente utilizado, que solicita certificados, los distribuye entre los secretos de Kubernetes y automatiza la renovación de los certificados.

El aws-privateca-issuer cert-manager complemento te permite emitir certificados a través de él. AWS Privada CA Puede usar el complemento con Amazon Elastic Kubernetes Service (Amazon EKS), un clúster de Kubernetes autogestionado en o en un clúster de Kubernetes local. AWS El complemento funciona tanto en arquitecturas x86 como ARM.

AWS Privada CA tiene claves respaldadas por HSM que no se pueden exportar. Si tiene requisitos normativos para controlar el acceso y auditar sus operaciones de CA, puede utilizarlos AWS Privada CA para mejorar la auditabilidad y respaldar el cumplimiento.

nota

Si utiliza Amazon EKS, le recomendamos que utilice los aws-privateca-connector-for-kubernetes complementos cert-manager y para disfrutar de una experiencia de instalación gestionada. Para obtener más información, consulte los AWS complementos.