7.10. 클러스터 외부로 신뢰 확장
클러스터가 하위 도메인에 대한 CA를 생성하도록 허용하여 클러스터 외부로 신뢰를 확장할 수 있습니다. 또는 클러스터의 워크로드 ID를 원격 엔드포인트에 증명할 수도 있습니다.
영향력:
- OpenShift cert-manager 연산자 : cert-manager를 사용하면 위임된 CA를 관리하여 여러 클러스터 또는 조직 전체에 신뢰를 분산할 수 있습니다.
- Red Hat OpenShift Service Mesh : SPIFFE를 사용하여 원격 또는 로컬 클러스터에서 실행되는 엔드포인트에 대한 워크로드의 원격 증명을 제공할 수 있습니다.