В статье собирают полноценную цепочку доверия внутри Kubernetes:
🫡 cert-manager — выпускает сертификаты через внутренний CA;
🫡 trust-manager — распространяет CA между namespace;
🫡 CSR-approver — выдаёт kubelet проверяемые серверные сертификаты;
🫡 Let’s Encrypt — закрывает TLS для внешних сервисов.
В итоге сервисы и control plane не просто шифруют соединения, а могут проверить, с кем именно общаются.
⛓️ Читать статью
tags: #статья
➡ DevOps Community | Чат
