Présentation de l'API PKI Security

L'API PKI Security utilise des ressources personnalisées Kubernetes et s'appuie sur le modèle de ressource Kubernetes (KRM). Il permet de gérer et de configurer des certificats Web pour sécuriser les points de terminaison Web dans votre environnement d'appliance Google Distributed Cloud (GDC) air-gapped.

Point de terminaison du service et document de découverte

Le point de terminaison de l'API PKI Security est https://MANAGEMENT_API_SERVER_ENDPOINT/apis/pki.security.gdc.goog/v1, où MANAGEMENT_API_SERVER_ENDPOINT correspond au point de terminaison du serveur de l'API Management.

La commande kubectl proxy vous permet d'accéder aux URL des points de terminaison de l'API dans votre navigateur ou avec un outil tel que curl pour obtenir le document de découverte de l'API PKI Security. La commande kubectl proxy ouvre un proxy vers le serveur d'API Kubernetes sur votre machine locale. Une fois cette commande exécutée, vous pouvez accéder au document à l'URL suivante : http://127.0.0.1:8001/apis/pki.security.gdc.goog/v1.

Exemple d'émetteur de certificat PKI BYO

Voici un exemple d'émetteur de certificats PKI Security Bring Your Own (BYO) :

apiVersion: pki.security.gdc.goog/v1
kind: CertificateIssuer
metadata:
  name: byo-cert-issuer
  namespace: pki-system
  labels:
    pki.security.gdc.goog/is-default-issuer: "true"
spec:
  byoCertConfig:
    fallbackCertificateAuthority:
      name: default-web-tls-ca
      namespace: pki-system