[Перевод] Как выстроить доверенный TLS в Kubernetes без InsecureSkipVerify
![[Перевод] Как выстроить доверенный TLS в Kubernetes без InsecureSkipVerify](https://habrastorage.org/getpro/habr/upload_files/e36/c4d/a5c/e36c4da5c500ad4a3bc4ae52e1cd4544.jpg)
Трафик внутри Kubernetes может быть зашифрован и при этом оставаться уязвимым: сервисы принимают самоподписанные сертификаты, а API-сервер не проверяет подлинность kubelet. В этой статье разберём рабочую схему с внутренним CA, cert-manager, trust-manager и контроллером одобрения CSR, которая позволяет убрать небезопасные исключения и выстроить единую цепочку доверия для рабочих нагрузок и управляющей плоскости.
Защитить Kubernetes-кластер
Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.
Источник: Habr
Тикеры из статьи
UBER▼ 1.2%
$68,82