本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用以下方法保护 Kubernetes AWS 私有证书颁发机构
您可以使用 AWS 私有证书颁发机构 为通过 TLS 和 mTLS 进行安全身份验证和加密提供证书。 AWS 私有 CA 为广泛采用的 Kubernetes 证书管理AWS 私有 CA 器插件提供开源插件aws-privateca-issuer),该
该aws-privateca-issuer插件允许您通过 AWS 私有 CA 颁发证书cert-manager。您可以将该插件与亚马逊弹性Kubernetes服务(亚马逊 EKS)、内部或本地 Kubernetes 集群中的自管理 Kubernetes 集群一起使用。 AWS该插件适用于 x86 和 ARM 架构。
AWS 私有 CA 有 HSM 支持的密钥无法导出。如果您有控制访问权限和审计 CA 运营的监管要求,则可以使用它 AWS 私有 CA 来提高可审计性并支持合规性。
注意
如果您在 Amazon EKS 上运行,我们建议您使用cert-manager和aws-privateca-connector-for-kubernetes插件来获得托管安装体验。有关更多信息,请参阅AWS 插件。
区域可用性
包括托管aws-privateca-connector-for-kubernetes亚马逊 EKS 插件在内的 Kubernetes AWS 私有 CA 连接器在 AWS GovCloud (美国)地区可用:
-
AWS GovCloud (US-East)
-
AWS GovCloud (US-West)
在 AWS GovCloud (美国)地区,资源 ARN 使用aws-us-gov分区。有关 Region-specific差异,请参见 AWS 私有证书颁发机构 AWS GovCloud (美国)用户指南。