SSL Sertifikası
Teknoloji

Kubernetes'te SSL/TLS Kurulumu ve cert-manager

Kubernetes Ingress'te TLS'i Secret ve cert-manager ile yönetin; otomatik sertifika sağlama ve yenileme.

5 dk okuma

Kubernetes'te HTTPS genellikle Ingress katmanında sonlandırılır. Sertifikalar Secret olarak saklanır; otomasyon için cert-manager standart araçtır.

Sertifikayı Secret olarak eklemek

kubectl create secret tls ornek-tls \
  --cert=fullchain.crt --key=private.key

Ingress'e bağlamak

spec:
  tls:
    - hosts: [ "ornek.com.tr" ]
      secretName: ornek-tls
  rules:
    - host: ornek.com.tr
      http: { paths: [ ... ] }

cert-manager ile otomasyon

cert-manager, bir Certificate kaynağı tanımladığınızda sertifikayı otomatik alır, Secret'a yazar ve süresi dolmadan yeniler. Let's Encrypt için bir ClusterIssuer (ACME) tanımlarsınız:

kind: ClusterIssuer
spec:
  acme:
    server: https://acme-v02.api.letsencrypt.org/directory
    solvers: [ { http01: { ingress: { class: nginx } } } ]

Ticari sertifika

OV/EV gerekiyorsa sertifikayı elle bir Secret olarak ekleyip Ingress'e bağlarsınız; yenilemede Secret'ı güncellersiniz. cert-manager'ın ticari CA konnektörleri de vardır.

İpuçları

  • Tam zincir kullanın.
  • Secret'ları RBAC ile koruyun.
  • cert-manager loglarını izleyin (doğrulama hatalarını gösterir).

Kubernetes için SSL sertifikanızı seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Önerilen SSL Sertifikaları

Tüm Ürünler
EV DigiCert

DigiCert Basic EV SSL

Premium DigiCert güveni, $1.750.000 garantili EV SSL sertifikası.

18.523,15 ₺ /yıl
Detaylar
OV DigiCert

DigiCert Basic OV

Premium DigiCert güveni, $1.250.000 garantili kurumsal OV SSL.

12.908,76 ₺ /yıl
Detaylar
EV DigiCert

DigiCert EV Multi-Domain

Çok alan adı + EV — $1.750.000 garantili DigiCert Multi-Domain EV.

37.205,41 ₺ /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz