DNS 证书管理

在 Istio 中配置和管理 DNS 证书。

2019 年 11 月 14 日 | 作者:Lei Tang - Google

默认情况下,Citadel 管理 Istio 控制平面的 DNS 证书。Citadel 是一个大型组件,它维护自己的私有签名密钥,并充当证书颁发机构 (CA)。

Istio 1.4 中新增了一项功能,可以安全地配置和管理由 Kubernetes CA 签署的 DNS 证书,这具有以下优势。

下图显示了在 Istio 中配置和管理 DNS 证书的架构。Chiron 是在 Istio 中配置和管理 DNS 证书的组件。

The architecture of provisioning and managing DNS certificates in Istio
在 Istio 中配置和管理 DNS 证书的架构

要尝试此新功能,请参阅DNS 证书管理任务

分享此文章