
Tengo un clúster de Kubernetes que está instalado y administrado mediante kubeadm
. kubeadm
administra la CA para todos los certificados del clúster y, por lo tanto, al crear certificados para la autenticación del operador, esta es (supongo) la CA que se utiliza.
En lugar de tener que crear y rotar manualmente estos certificados para acceder al clúster, ¿existe una buena manera de administrarlos cert-manager
por mí?
Mi solución borrador actual es cargar el kubeadm
certificado de CA y la clave en un secreto de Kubernetes, crear un cert-manager
emisor para usar la CA, hacer referencia al secreto y crear certificados usando ese emisor. ¿Es este un enfoque recomendado?