教程
分步教程是开始使用 cert-manager 的好方法,我们提供了一些供您学习的教程。看看吧!
- 使用 NGINX-Ingress 和 cert-manager 保护 Ingress:部署 NGINX 到您的集群并使用 Let's Encrypt 的证书保护传入连接的教程。
- GKE + Ingress + Let's Encrypt: 学习如何在 Google Kubernetes Engine 上部署 cert-manager,以及如何配置它从 Let's Encrypt 获取 Ingress 证书。
- AKS + LoadBalancer + Let's Encrypt: 学习如何在 Azure Kubernetes Service (AKS) 上部署 cert-manager,以及如何配置它从 Let's Encrypt 获取 HTTPS Web 服务器证书。
- EKS + LoadBalancer + Let's Encrypt: 学习如何在 Amazon Elastic Kubernetes Service (EKS) 上部署 cert-manager,以及如何配置它从 Let's Encrypt 获取 HTTPS Web 服务器证书。
- Pomerium Ingress: 使用 Pomerium Ingress Controller 与 cert-manager 的教程。
- 使用 DNS 验证颁发 ACME 证书: 关于如何使用 DNS01 挑战解决 DNS 拥有权验证的教程。
- 使用 HTTP 验证颁发 ACME 证书: 关于如何使用 HTTP01 挑战解决 DNS 拥有权验证的教程。
- 从 kube-lego 迁移: 关于如何从现在已弃用的 kube-lego 项目迁移的教程。
- 使用 Venafi 保护 EKS 集群: 创建 EKS 集群并使用 Venafi 颁发的证书保护 NGINX 部署的教程。
- 使用 ZeroSSL 获取 SSL 证书: 描述将 ZeroSSL 用作外部 ACME 服务器的教程。
- 使用 trust-manager 管理 Kubernetes 中的公共信任: 学习如何部署和配置 trust-manager 以将您批准的公共 CA 配置自动分发到您的 Kubernetes 集群。
- 学习如何自动设置证书默认值: 学习如何使用 Kyverno
ClusterPolicy
为 cert-managerCertificates
设置默认值。
外部教程
- 一篇关于在 EKS 中使用 cert-manager 进行端到端加密的优秀的 AWS 博客文章。请参见 在 Amazon EKS 上设置端到端 TLS 加密
- 在 GKE 集群上进行的完整 cert-manager 安装演示。请参见 如何:为您的 Kubernetes 应用程序部署自动 SSL 证书管理
- 使用工作负载身份在 GKE 集群上安装 cert-manager。请参见 Kubernetes、ingress-nginx、cert-manager 和 external-dns
- 一个面向初学者的视频教程,展示 cert-manager 的实际应用。请参见 使用 cert-manager 为 Kubernetes 提供免费 SSL