Amazon EKS -palvelun TLS-salaus käyttäen ACM Private CA:ta
Amazon Web Services esittelee päivityksen, joka mahdollistaa TLS-salauksen Amazon Elastic Kubernetes Service (EKS) -klustereissa käyttäen AWS Certificate Manager Private Certificate Authority (ACM Private CA) -palvelua.

Amazon Web Services (AWS) on parantanut Amazon Elastic Kubernetes Service (EKS) -palvelunsa tietoturvaa tarjoamalla mahdollisuuden TLS-salauksen käyttöönottoon käyttäen AWS Certificate Manager Private Certificate Authority (ACM Private CA) -palvelua. Päivitys mahdollistaa liikenteen salauksen asiakaslaitteesta aina EKS-klusterin sisällä toimivaan Ingress-ohjaimeen asti.
Ratkaisu hyödyntää avoimen lähdekoodin cert-manager-lisäosaa, joka integroidaan AWS Private CA:han. Tämä tarjoaa turvallisemman vaihtoehdon sertifikaattien hallintaan Kubernetes-ympäristöissä verrattuna cert-managerin oletusarvoiseen, selväkieliset avaimet palvelimen muistissa säilyttävään CA-ratkaisuun. Uusi menetelmä parantaa sertifikaattien elinkaaren hallintaa ja tukee yrityksiä, joilla on tiukkoja vaatimuksia CA-operaatioiden valvontaan ja sääntelyn noudattamiseen.
Esimerkkikonfiguraatiossa käytetään NGINX Ingress -ohjainta Amazon EKS:ssä. Sen eteen on konfiguroitu AWS Network Load Balancer (NLB) käyttämään HTTPS-salausta. Sertifikaatit tähän tarkoitukseen myönnetään ACM Private CA:n kautta.
AWS EKS on hallinnoitu palvelu, joka helpottaa Kubernetes-ympäristöjen käyttöä AWS:ssä ilman tarvetta ylläpitää omaa Kubernetes-kontrollitasoa. Cert-manager puolestaan on laajasti käytetty ratkaisu TLS-sertifikaattien hallintaan Kubernetes-klustereissa.