DNS 憑證管理

在 Istio 中佈建和管理 DNS 憑證。

2019 年 11 月 14 日 | 作者:Lei Tang - Google

預設情況下,Citadel 管理 Istio 控制平面的 DNS 憑證。Citadel 是一個大型元件,它維護自己的私密簽署金鑰,並充當憑證授權機構 (CA)。

在 Istio 1.4 中新增了一項功能,可以安全地佈建和管理由 Kubernetes CA 簽署的 DNS 憑證,這具有以下優點。

下圖顯示了在 Istio 中佈建和管理 DNS 憑證的架構。Chiron 是在 Istio 中佈建和管理 DNS 憑證的元件。

The architecture of provisioning and managing DNS certificates in Istio
在 Istio 中佈建和管理 DNS 憑證的架構

要試用這項新功能,請參閱DNS 憑證管理任務

分享此文章