
Eu tenho um cluster Kubernetes que é instalado e gerenciado usando o kubeadm
. kubeadm
gerencia a CA para todos os certificados de cluster e, portanto, ao criar certificados para autenticação do operador, esta é (presumo) a CA usada.
Em vez de precisar criar e alternar manualmente esses certificados para acesso ao cluster, existe uma boa maneira de cert-manager
gerenciar esses certificados para mim?
Minha solução atual é carregar o kubeadm
certificado e a chave da CA em um segredo do Kubernetes, criar um cert-manager
emissor para usar a CA, referenciando o segredo, e criar certificados usando esse emissor. Esta é uma abordagem recomendada?