View a markdown version of this page

Sécurisez Kubernetes avec Autorité de certification privée AWS - Autorité de certification privée AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sécurisez Kubernetes avec Autorité de certification privée AWS

Vous pouvez l'utiliser Autorité de certification privée AWS pour fournir des certificats d'authentification et de chiffrement sécurisés via TLS et MTLS. CA privée AWS fournit un plugin open source, CA privée AWS Connector for Kubernetes (aws-privateca-issuer), pour le module complémentaire de gestionnaire de certificats largement adopté pour Kubernetes qui demande des certificats, les distribue sous forme de secrets Kubernetes et automatise le renouvellement des certificats.

Le aws-privateca-issuer plugin vous permet de délivrer CA privée AWS des certificats viacert-manager. Vous pouvez utiliser le plugin avec Amazon Elastic Kubernetes Service (Amazon EKS), un cluster Kubernetes autogéré sur ou dans un cluster Kubernetes AWS sur site. Le plugin fonctionne à la fois sur les architectures x86 et ARM.

CA privée AWS possède des clés sauvegardées par HSM qui ne peuvent pas être exportées. Si vous avez des exigences réglementaires en matière de contrôle d'accès et d'audit des opérations de votre autorité de certification, vous pouvez CA privée AWS les utiliser pour améliorer l'auditabilité et garantir la conformité.

Note

Si vous utilisez Amazon EKS, nous vous recommandons d'utiliser les aws-privateca-connector-for-kubernetes modules complémentaires cert-manager et pour une expérience d'installation gérée. Pour plus d'informations, reportez-vous aux AWS modules complémentaires.