📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Amazon EKS -palvelun TLS-salaus käyttäen ACM Private CA:ta

Amazon Web Services esittelee päivityksen, joka mahdollistaa TLS-salauksen Amazon Elastic Kubernetes Service (EKS) -klustereissa käyttäen AWS Certificate Manager Private Certificate Authority (ACM Private CA) -palvelua.

23. heinäkuuta 2026
Amazon EKS -palvelun TLS-salaus käyttäen ACM Private CA:ta

Amazon Web Services (AWS) on parantanut Amazon Elastic Kubernetes Service (EKS) -palvelunsa tietoturvaa tarjoamalla mahdollisuuden TLS-salauksen käyttöönottoon käyttäen AWS Certificate Manager Private Certificate Authority (ACM Private CA) -palvelua. Päivitys mahdollistaa liikenteen salauksen asiakaslaitteesta aina EKS-klusterin sisällä toimivaan Ingress-ohjaimeen asti.

Ratkaisu hyödyntää avoimen lähdekoodin cert-manager-lisäosaa, joka integroidaan AWS Private CA:han. Tämä tarjoaa turvallisemman vaihtoehdon sertifikaattien hallintaan Kubernetes-ympäristöissä verrattuna cert-managerin oletusarvoiseen, selväkieliset avaimet palvelimen muistissa säilyttävään CA-ratkaisuun. Uusi menetelmä parantaa sertifikaattien elinkaaren hallintaa ja tukee yrityksiä, joilla on tiukkoja vaatimuksia CA-operaatioiden valvontaan ja sääntelyn noudattamiseen.

Esimerkkikonfiguraatiossa käytetään NGINX Ingress -ohjainta Amazon EKS:ssä. Sen eteen on konfiguroitu AWS Network Load Balancer (NLB) käyttämään HTTPS-salausta. Sertifikaatit tähän tarkoitukseen myönnetään ACM Private CA:n kautta.

AWS EKS on hallinnoitu palvelu, joka helpottaa Kubernetes-ympäristöjen käyttöä AWS:ssä ilman tarvetta ylläpitää omaa Kubernetes-kontrollitasoa. Cert-manager puolestaan on laajasti käytetty ratkaisu TLS-sertifikaattien hallintaan Kubernetes-klustereissa.

Alkuperäinen lähde: aws.amazon.com