457 点 | 关注 @AbhiTamrakar1 印度浦那 我担任首席 DevOps 工程师,也是一名程序员。 我是开源爱好者,博客作者,作家。 你会发现我主要是在帮助人们学习。 思想开放 作者 贡献者俱乐部
撰写的评论
谢谢,很高兴你喜欢它。
对于你的问题,软件和安全可以结合在一起,创建一个稳定的产品,但是,质量和安全是两件不同的事情,只是两者都不能被忽略,以加强另一方。
如果我们记住,在构建软件时,会定期以自动化的方式扫描正在使用的组件和库的漏洞。 我们不必担心花费额外的时间来考虑安全性。保护软件平台也是如此。
我看到了 cert-manager 的一个缺点,它可以作为插件来管理入口或其他可以接受证书作为密钥的资源上的 SSL 证书。
如果我想自动化管理属于 k8s 组件(如 kubelet、api server、front proxy、kube proxy 等)的 SSL 证书怎么办? 有什么工具可以实现吗?