Como gerenciar os certificados no Kubernetes

  Рет қаралды 3,942

Fabricio Veronez

Fabricio Veronez

Күн бұрын

Пікірлер: 27
@pedroeuropeu5358
@pedroeuropeu5358 3 жыл бұрын
Excelente live! Graças ao bom Deus que ela ficou gravada hahaa pois tenho que fazer esta configuração no meu cluster.
@silasdacostasouza2357
@silasdacostasouza2357 3 жыл бұрын
Excelente conteúdo. Parabéns!!!
@edileiaferreira187
@edileiaferreira187 2 жыл бұрын
Queria uma aula sobre as vulnerabilidades de usar certificado pod dentro do kubernets
@willianzuqui8005
@willianzuqui8005 3 жыл бұрын
bah, estava trabalhando não conseguir pegar ao vivo. valeu Fabrício
@fabricioveronez
@fabricioveronez 3 жыл бұрын
Fala aí Willian, blz? Agora é só conferir
@marceloolimaa
@marceloolimaa 3 жыл бұрын
Fabrício faz uma live sobre teste de carga
@fabricioveronez
@fabricioveronez 3 жыл бұрын
Tá no backlog
@madbpt
@madbpt 3 жыл бұрын
Ah mestre Fabrício revendo seu vídeo surgiu uma outra dúvida em que não sei se pode auxiliar. Como podemos fazer para ter auto scaling da solução de ingresso controler armazenando os certificados sem ter problemas? O meu dilema de iniciante é: armazeno os certificados em um disco persistente, pelo que entendi, somente um pod poderá montar ele. Então, se eu setar um auto scaling digamos entre 1 e 5 réplicas, não sei a melhor maneira para que todos os pods acessem e trabalhem sem problema com os certificados e as requisições. Vi que há opções persistentes de armazenamento compartilhado, mas, tive problemas com isto, acho que perde muita performance no acesso e validação do certificado, exemplo disso, NFS, azurefiles(que é uma storage accou t).
@fabricioveronez
@fabricioveronez 3 жыл бұрын
Fala aí, blz? As chaves são armazenadas em secrets e não em disco, então dá pra escalar sem problemas. Dia 01/04 eu vou fazer uma live sobre Secrets e ConfigMaps, dá uma conferida.
@madbpt
@madbpt 3 жыл бұрын
@@fabricioveronez beleza Fabrício. É que um colega meu instalou o traefik V2 em vários clusters na azure aks usando parâmetros de disco da azure persistente no values que ele instalou com helm. Eu fui escalonar mais pods e aí deu um problemao aqui hahaha..descobri que era por estar nesse tipo de disco, somente um pod pode montar por vez. Então, terei que passar a conf do deploy do traefik para não usar disco pelo que entendi até agora, e conferir as implantações dos projetos se estao ajustadas para usarem as Secrets corretamente. Os códigos giram com um fluxo de ci/cd no azuredevops, estou trabalhando há um mês nessa área em específico, seu canal tem ajudado, abraço.
@pedroeuropeu5358
@pedroeuropeu5358 3 жыл бұрын
Gostaria de saber se qualquer Tipo de aplicação pode usar o ingress controller, ou se é somente com aplicações nginx, pois tenho uma aplicação em spring e um sso keycloak que roda numa imagem jboss.
@fabricioveronez
@fabricioveronez 3 жыл бұрын
Qualquer aplicação http que você queria expor usando domínio pode utilizar o ingress controller.
@madbpt
@madbpt 3 жыл бұрын
Opa Fabrício tudo bem? Primeiramente parabéns pelos vídeos. Cara como posso fazer para descobrir se estou próximo de estourar o número de requisições de certificado ao letsencrypt? Fiquei preocupado com isto hehe.
@fabricioveronez
@fabricioveronez 3 жыл бұрын
HAHAHAHAHHAHAHAHA Tudo blz brother e vc? Aqui você consegue ver melhores detalhes sobre isso letsencrypt.org/docs/rate-limits/#:~:text=You%20can%20create%20a%20maximum,one%20account%20for%20many%20customers.
@franciscojunio2036
@franciscojunio2036 3 жыл бұрын
quero mais cert-manager
@fabricioveronez
@fabricioveronez 3 жыл бұрын
Teremos em breve.....
@paulop8939
@paulop8939 3 жыл бұрын
Parabéns, muito boa a live. Pode fazer uma implementando o mTLS no Kubernetes (mutual TLS).
@fabricioveronez
@fabricioveronez 3 жыл бұрын
Opa !!! Boa idéia !!!
@marceloolimaa
@marceloolimaa 3 жыл бұрын
Seria possível gravar um arquivo do certificado gerado pelo cert-manager em um armazenamento nfs automaticamente após a geração ou renovação do certificado ?
@fabricioveronez
@fabricioveronez 3 жыл бұрын
O cert-manager vai armazenar em um secret, você pode depois pegar e armazenar em outro lugar, só não sei se faz mto sentido. Depende do que vc pretende fazer.
@willdoyoutube
@willdoyoutube 3 жыл бұрын
Alguém sabe qual comando deve-se rodar para renovar o certificado após ter expirado? Estou tentando esse, mas diz que o comando "cert-manager" é desconhecido: kubectl cert-manager renew -n homolog
@fabricioveronez
@fabricioveronez 3 жыл бұрын
Will o cert-manager gerencia a renovação dos certificados.
@willdoyoutube
@willdoyoutube 3 жыл бұрын
@@fabricioveronez Obrigado Fabrício, consegui resolver o problema. Eu não conseguia rodar, porque não tinha o cert-manager instalando na minha máquina local, mas agora instalei e funcionou. Abraço e parabéns pelo conteúdo brother!
@willdoyoutube
@willdoyoutube 3 жыл бұрын
@@fabricioveronez Por algum motivo ele não renovou o certificado de homologação, daí acabei precisando fazer manualmente :/
@marceloolimaa
@marceloolimaa 3 жыл бұрын
#letsencryptforadokubernetes
@fabricioveronez
@fabricioveronez 3 жыл бұрын
Pode deixar.
@marceloolimaa
@marceloolimaa 3 жыл бұрын
+certmanagement
Como trabalhar com Ingress Controller e Cert-Manager
1:23:53
Fabricio Veronez
Рет қаралды 9 М.
Como gerenciar controle de acesso no Kubernetes com RBAC
1:31:04
Fabricio Veronez
Рет қаралды 3 М.
SLIDE #shortssprintbrasil
0:31
Natan por Aí
Рет қаралды 49 МЛН
Какой я клей? | CLEX #shorts
0:59
CLEX
Рет қаралды 1,9 МЛН
Como criar um cluster Kubernetes na AWS com EKS
1:12:42
Fabricio Veronez
Рет қаралды 15 М.
Certifik8s: All You Need to Know About Certificates in Kubernetes [I] - Alexander Brand, Apprenda
35:57
CNCF [Cloud Native Computing Foundation]
Рет қаралды 45 М.
HTTPS, SSL, TLS & Certificate Authority Explained
43:29
Laith Academy
Рет қаралды 145 М.
Let's do GitOps in Kubernetes! ArgoCD Tutorial
18:01
Christian Lempa
Рет қаралды 68 М.
Kubernetes Certificates
25:56
SridCloud
Рет қаралды 11 М.
Como trabalhar corretamente com Ingress Controller
1:10:44
Fabricio Veronez
Рет қаралды 3,6 М.
SLIDE #shortssprintbrasil
0:31
Natan por Aí
Рет қаралды 49 МЛН