Перейти к содержимому
IMOEX 2136.11 0.9%
·Технологии·23 июля 2026 г.

[Перевод] Как выстроить доверенный TLS в Kubernetes без InsecureSkipVerify

[Перевод] Как выстроить доверенный TLS в Kubernetes без InsecureSkipVerify

Трафик внутри Kubernetes может быть зашифрован и при этом оставаться уязвимым: сервисы принимают самоподписанные сертификаты, а API-сервер не проверяет подлинность kubelet. В этой статье разберём рабочую схему с внутренним CA, cert-manager, trust-manager и контроллером одобрения CSR, которая позволяет убрать небезопасные исключения и выстроить единую цепочку доверия для рабочих нагрузок и управляющей плоскости.

Защитить Kubernetes-кластер

Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.

Источник: Habr

Тикеры из статьи

UBER 1.2%
$68,82