Integración con otros servicios de Google Cloud
En este documento, se proporciona un resumen de los servicios de Google Cloud que tienen una integración con Certificate Authority Service.
Cloud Service Mesh
Cloud Service Mesh es un paquete de herramientas que te ayuda a supervisar y administrar de la malla de servicios de forma local o en Google Cloud. Puedes configurar Cloud Service Mesh para usar el servicio de AC en los siguientes casos de uso:
- Si necesitas una autoridad certificadora (AC) dedicada para firmar certificados de carga de trabajo que no se compartan con otros usuarios, o bien diferentes AC en diferentes clústeres.
- Si necesitas respaldar tus claves de firma en un HSM administrado por Google.
- Si te encuentras en una industria altamente regulada y estás sujeto a cumplimiento.
- Si deseas que tus certificados de carga de trabajo en Cloud Service Mesh se conecten a un certificado de AC raíz empresarial existente.
Para aprender a usar CA Service con Cloud Service Mesh, consulta Instala las funciones predeterminadas y la autoridad certificadora (AC).
Cloud Service Mesh
Cloud Service Mesh te permite proteger las comunicaciones de servicio a servicio en tu malla. CA Service se integra en Cloud Service Mesh para proporcionar identidad certificados a las cargas de trabajo que se ejecutan en Google Kubernetes Engine. Puedes modificar tu Pods que les permiten a las cargas de trabajo recibir y usar estas credenciales para mTLS.
Para aprender a usar CA Service con Cloud Service Mesh, consulta los siguientes vínculos: páginas:
- Configura la seguridad del servicio con Envoy
- Configura la seguridad del servicio con gRPC sin proxy
Administrador de certificados
El servicio de AC se integra con Certificate Manager para simplificar el proceso de administración del ciclo de vida de los certificados privados y aprovisionarlos a tus balanceadores de cargas antes de que venzan. CA Service contiene el grupo de AC que emite los certificados privados mientras que el Administrador de certificados te permite configurar la emisión y el aprovisionamiento de certificados a tus balanceadores de cargas.
Para aprender a usar el Administrador de certificados con CA Service, consulta Configura la integración de CA Service con el Administrador de certificados.
¿Qué sigue?
- Prepara el entorno para Certificate Authority Service.
- Comienza a usar el servicio de AC.