DNS 证书管理

在 Istio 中配置和管理 DNS 证书。

Nov 14, 2019 | By Lei Tang - Google

默认情况下, IstioDNS 证书是由 Citadel 来管理的。Citadel 是一个功能强大的组件,不仅维护自己的私有签名密钥,而且充当证书颁发机构(CA)。

Istio 的 1.4 版本中,我们引入了一项新功能,可以安全地配置和管理由 Kubernetes CA 签名的 DNS 证书,它具有以下优点。

下图显示了在 Istio 中配置和管理 DNS 证书的体系结构。Chiron 是在 Istio 中配置和管理 DNS 证书的组件。

在 Istio 中配置和管理 DNS 证书的架构
在 Istio 中配置和管理 DNS 证书的架构

要尝试此新功能,请参阅 DNS 证书管理内容