Kubernetes で cert-manager と wazuh をどのように使用しますか?

Kubernetes で cert-manager と wazuh をどのように使用しますか?

ワズーKubernetes インストール手順自己署名証明書を使用します。

代わりに cert-manager/LetsEncrypt 証明書を使用する方法はありますか?

答え1

Kibanaでは、Let's Encryptなどの信頼できるCA署名SSL証明書を簡単に使用できます。cert/kibana_http/

cp /etc/letsencrypt/live/<site-address>/privkey.pem certs/kibana_http/key.pem
cp /etc/letsencrypt/live/<site-address>/fullchain.pem certs/kibana_http/cert.pem

さまざまな Wazuh コンポーネント間の内部通信では、すべてがローカル ファイルを通じて CA を検証するため、自己署名証明書は適切なオプションです。自己署名証明書を使用すると、信頼できる CA から証明書を取得するために必要な FQDN も不要になります。

関連情報