Posted inSecurity
Cert-Manager trên Kubernetes: Tự động cấp phát và gia hạn TLS từ Let’s Encrypt — Không còn lo chứng chỉ hết hạn
cert-manager chạy trong cluster Kubernetes, tự động hóa toàn bộ vòng đời certificate từ cấp phát đến gia hạn mà không cần can thiệp thủ công. Hỗ trợ HTTP-01 và DNS-01 challenge — phù hợp cho cả public Ingress lẫn internal services không expose ra internet. Bài viết hướng dẫn cài đặt, cấu hình ClusterIssuer, tạo wildcard cert với Cloudflare DNS, kèm tips thực tế từ kinh nghiệm vận hành production.
