Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Sécurisez Kubernetes avec Autorité de certification privée AWS
Vous pouvez l'utiliser Autorité de certification privée AWS pour fournir des certificats d'authentification et de chiffrement sécurisés via TLS et MTLS. CA privée AWS fournit un plugin open source, CA privée AWS Connector for Kubernetesaws-privateca-issuer), pour le module complémentaire de gestionnaire de certificats largement adopté pour Kubernetes qui demande des certificats, les distribue sous forme
Le aws-privateca-issuer plugin vous permet de délivrer CA privée AWS des certificats viacert-manager. Vous pouvez utiliser le plugin avec Amazon Elastic Kubernetes Service (Amazon EKS), un cluster Kubernetes autogéré sur ou dans un cluster Kubernetes AWS sur site. Le plugin fonctionne à la fois sur les architectures x86 et ARM.
CA privée AWS possède des clés sauvegardées par HSM qui ne peuvent pas être exportées. Si vous avez des exigences réglementaires en matière de contrôle d'accès et d'audit des opérations de votre autorité de certification, vous pouvez CA privée AWS les utiliser pour améliorer l'auditabilité et garantir la conformité.
Note
Si vous utilisez Amazon EKS, nous vous recommandons d'utiliser les aws-privateca-connector-for-kubernetes modules complémentaires cert-manager et pour une expérience d'installation gérée. Pour plus d'informations, reportez-vous aux AWS modules complémentaires.