View a markdown version of this page

Amankan Kubernetes dengan AWS Private Certificate Authority - AWS Private Certificate Authority

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Amankan Kubernetes dengan AWS Private Certificate Authority

Anda dapat menggunakan AWS Private Certificate Authority untuk menyediakan sertifikat untuk otentikasi dan enkripsi aman melalui TLS dan MTL. AWS Private CA menyediakan plugin open source, AWS Private CA Connector for Kubernetes, (aws-privateca-issuer) untuk add-on cert-manager yang diadopsi secara luas ke Kubernetes yang meminta sertifikat, mendistribusikannya ke rahasia Kubernetes, dan mengotomatiskan pembaruan sertifikat.

aws-privateca-issuerPlugin ini memungkinkan Anda untuk mengeluarkan AWS Private CA sertifikat melaluicert-manager. Anda dapat menggunakan plugin dengan Amazon Elastic Kubernetes Service (Amazon EKS), cluster Kubernetes yang dikelola sendiri, atau di AWS cluster Kubernetes lokal. Plugin ini bekerja pada arsitektur x86 dan ARM.

AWS Private CA memiliki kunci yang didukung HSM yang tidak dapat diekspor. Jika Anda memiliki persyaratan peraturan untuk mengontrol akses dan mengaudit operasi CA Anda, Anda dapat menggunakannya AWS Private CA untuk meningkatkan kemampuan audit dan mendukung kepatuhan.

catatan

Jika Anda menjalankan Amazon EKS, kami sarankan Anda menggunakan aws-privateca-connector-for-kubernetes add-on cert-manager dan untuk pengalaman penginstalan terkelola. Untuk informasi selengkapnya, lihat AWS add-on.

Ketersediaan wilayah

AWS Private CA Konektor untuk Kubernetes, termasuk add-on aws-privateca-connector-for-kubernetes Amazon EKS yang dikelola, tersedia di Wilayah AWS GovCloud (AS):

  • AWS GovCloud (US-East)

  • AWS GovCloud (US-West)

Di Wil AWS GovCloud ayah (AS), ARN sumber daya menggunakan aws-us-gov partisi. Lihat AWS Private Certificate Authority di Panduan AWS GovCloud Pengguna (AS) untuk Region-specific perbedaan.