cert-manager menambahkan sertifikat dan penerbit sertifikat sebagai jenis sumber daya di cluster Kubernetes, dan menyederhanakan proses memperoleh, memperbarui, dan menggunakan sertifikat tersebut.
Ini mendukung penerbitan sertifikat dari berbagai sumber, termasuk Let's Encrypt (ACME), HashiCorp Vault, dan Venafi TPP / TLS Protect Cloud, serta penerbitan dalam klaster lokal.
cert-manager juga memastikan sertifikat tetap valid dan terkini, berupaya memperbarui sertifikat pada waktu yang tepat sebelum masa berlakunya habis untuk mengurangi risiko pemadaman dan menghilangkan kerja keras.
Dokumentasi untuk cert-manager dapat ditemukan di cert-manager.io.
Untuk kasus penggunaan umum penerbitan sertifikat TLS secara otomatis untuk sumber daya Ingress, lihat panduan memulai cepat cert-manager nginx-ingress.
Untuk panduan yang lebih komprehensif dalam menerbitkan sertifikat pertama Anda, lihat panduan memulai kami.
Instalasi didokumentasikan di situs web, dengan berbagai metode yang didukung.
Kami secara aktif menyambut kontribusi dan kami mendukung lingkungan Linux dan macOS untuk pengembangan.
Platform yang berbeda memiliki persyaratan yang berbeda pula; kami mendokumentasikan semuanya di halaman situs web Building cert-manager kami.
Perlu diperhatikan secara khusus bahwa macOS memiliki beberapa persyaratan tambahan, untuk memastikan bahwa alat modern diinstal dan tersedia. Baca halamannya sebelum memulai!
Jika Anda mengalami masalah apa pun saat menggunakan manajer sertifikat, kami memiliki sejumlah cara untuk mendapatkan bantuan:
Jika Anda yakin telah menemukan bug dan tidak dapat menemukan masalah yang ada, silakan buka masalah baru! Pastikan untuk memasukkan informasi sebanyak mungkin tentang lingkungan Anda.
Grup Google cert-manager-dev
digunakan untuk pengumuman proyek secara luas dan koordinasi pengembangan. Siapa pun dapat bergabung dengan grup dengan mengunjungi di sini dan mengklik "Gabung Grup". Akun Google diperlukan untuk bergabung dengan grup.
Kami mengadakan beberapa pertemuan publik dan setiap anggota Grup Google kami boleh bergabung!
Lihat detailnya di situs web kami. Jangan ragu untuk mampir dan bertanya, mengobrol dengan kami, atau sekadar menyapa!
Kami menyambut permintaan penarikan dengan tangan terbuka! Ada banyak pekerjaan yang harus dilakukan di sini, dan kami terutama prihatin dengan memastikan umur panjang dan keandalan proyek ini. Panduan berkontribusi akan membantu Anda memulai.
Pedoman gaya kode didokumentasikan di halaman konvensi pengkodean di situs web manajer sertifikat. Silakan coba ikuti panduan tersebut jika Anda mengirimkan permintaan penarikan untuk manajer sertifikat.
pkg/
dapat berubah secara drastis , bahkan antara rilis minor atau patch dan bahkan jika kode tersebut saat ini diekspor secara publik.
Kurangnya jaminan kompatibilitas modul Go tidak mempengaruhi jaminan versi API berdasarkan Kebijakan Penghentian Kubernetes.
Untuk lebih jelasnya lihat Mengimpor cert-manager di Go di situs web cert-manager.
Jalur impor untuk cert-manager versi 1.8 dan yang lebih baru adalah github.com/cert-manager/cert-manager
.
Untuk semua versi cert-manager sebelum 1.8, termasuk rilis minor dan patch, jalur impornya adalah github.com/jetstack/cert-manager
.
Keamanan adalah prioritas nomor satu bagi manajer sertifikat. Jika Anda merasa menemukan kerentanan keamanan, kami ingin mendengar pendapat Anda.
Ikuti instruksi di SECURITY.md untuk membuat laporan.
Setiap rilis di GitHub memiliki log perubahan, dan kami juga menerbitkan catatan rilis di situs web.
cert-manager secara longgar didasarkan pada karya kube-lego dan meminjam beberapa kebijaksanaan dari proyek serupa lainnya seperti kube-cert-manager.
Desain logo oleh Zoe Paterson