Cert-manager

SSL cертификаты Cert-manager

Чтобы ваша инфраструктура не зависела от сторонних центров сертификации, мы устанавливаем Cert-manager в кластер Kubernetes. Cert-manager создает Wildcard-сертификат (например *.gitorion.ru) для вашего домена и СА-сертификат вашего собственного удостоверяющего центра, которым подписывает доменный сертификат. Доменный сертификат подключаем к Gateway API организующему доступ к CI/CD сервисам и вашему приложению (например gitlab.gitorion.ru, staging.gitorion.ru и т.д). Далее, вы будете выдавать CA-сертификат разработчикам, чтобы те добавляли его в свои браузеры и операционные системы. Для домена второго уровня (например gitorion.ru) Cert-manager получает Let`s Encrypt сертификат, который тоже подключается к GatewayAPI