Tự động cấp & gia hạn chứng chỉ TLS trong Kubernetes — không còn cảnh hết hạn bất ngờ.
cert-manager là tiện ích chuẩn cho Kubernetes để tự động xin, cấp và gia hạn chứng chỉ TLS từ Let's Encrypt, Vault hoặc CA riêng. Nó biến chứng chỉ thành tài nguyên của cluster, tự lo vòng đời mà bạn không phải can thiệp. Nhờ đó dịch vụ của bạn luôn có HTTPS hợp lệ.
Công cụ bảo mật, pentest & phòng thủ để giữ an toàn cho toàn bộ hệ thống.
Các bước cơ bản để bắt đầu.
Cài qua Helm: `helm install cert-manager ...`Tạo `Issuer`/`ClusterIssuer` (ví dụ Let's Encrypt)Khai báo `Certificate` cho dịch vụ cần TLSKho kiến thức khổng lồ về các kỹ thuật tấn công web & cách phòng — tài liệu học bảo mật số 1.
Bộ sưu tập danh sách từ khoá/mật khẩu yếu dùng để kiểm thử & làm cứng hệ thống.
Chặn quảng cáo & theo dõi ở tầng DNS cho toàn mạng — một hộp lọc cho mọi thiết bị.