Модуль управления TLS-сертификатами (Cert Manager)
Модуль управления TLS-сертификатами является контроллером сертификатов TLS (Transport Layer Security) приложений и компонентов в кластере Kubernetes. В основе модуля используется Cert Manager. Модуль обеспечивает:
- создание и обновление сертификатов;
- продление сертификатов до истечения срока их действия;
- отзыв сертификатов.
Модуль является критически важным сервисом для работы платформы “Штурвал” (недоступен для отключения). Устанавливается по умолчанию в кластер управления и клиентские кластеры.
Для просмотра состояния сервиса в кластере перейдите на страницу Установленные сервисы раздела Сервисы и репозитории. Найдите Модуль управления TLS-сертификатами (shturval-cert-manager
) и нажмите Управлять.
Для корректной работы сервиса в кластере должен быть установлен и включен Компонент создания ресурсов для модуля управления TLS-сертификатами (shturval-cert-manager-crds
).
Для отслеживания сроков действия сертификатов API Kubernetes в платформе “Штурвал” поставляется Модуль проверки сертификатов.