Sobes.tech
Senior

Wo sollen SSL-Zertifikate im Schema Cloudflare → Load Balancer → Kubernetes ausgestellt werden? Wie würdest du die Ausstellung am Origin in AWS organisieren?

sobes.tech KI

Antwort von AI

Im Cloudflare → Load Balancer → Kubernetes werden SSL-Zertifikate in der Regel auf Ebene von Cloudflare und/oder Load Balancer ausgestellt, um TLS-Verschlüsselung zwischen dem Client und diesen Komponenten zu gewährleisten.

Für eine sichere Verbindung zum Origin (Kubernetes) kann man folgendes verwenden:

  • TLS zwischen Load Balancer und Kubernetes: Zertifikate werden innerhalb der Infrastruktur ausgestellt und verwaltet (z.B. mit cert-manager in Kubernetes).
  • Cloudflare Origin CA: Cloudflare kann Zertifikate für den Origin ausstellen, die nur von Cloudflare vertraut werden, um einen sicheren Kanal zu gewährleisten.

In AWS kann man die Ausstellung von Zertifikaten für den Origin wie folgt organisieren:

  1. Verwendung des AWS Certificate Manager (ACM) zur Ausstellung und Verwaltung von Zertifikaten.
  2. Integration von cert-manager in Kubernetes, der Zertifikate automatisch über ACM oder Let's Encrypt anfordert und aktualisiert.
  3. Konfiguration des Load Balancer (z.B. AWS ALB oder NLB), um diese Zertifikate zu verwenden und den Traffic an Kubernetes weiterzuleiten.

Auf diese Weise wird die TLS-Verschlüsselung in allen Phasen gewährleistet, und die Zertifikatsverwaltung ist automatisiert und zentralisiert.