목록 보기
Let’s Encrypt Wildcard SSL Certification with GKE+GCLB
데브옵스

Let’s Encrypt Wildcard SSL Certification with GKE+GCLB

꿈많은청년들
꿈많은청년들
2021년 5월 17일

두줄요약

GKE와 GCLB 환경에서 Let’s Encrypt 와일드카드 SSL 인증서를 자동 관리하는 구성을 소개했습니다. Cloud DNS, Secret, CronJob, certbot으로 발급·갱신·로드밸런서 반영 과정을 구성했습니다.

문제 상황

  • 다수의 서비스·개발자별 서브도메인 증가에 따른 인증서 관리 복잡도
  • 와일드카드 도메인을 지원하지 않는 GCP 관리형 인증서의 한계

해결 방법

  • Let’s Encrypt와 certbot 기반 와일드카드 SSL 인증서 발급·갱신 구성
  • Google Cloud DNS 존 및 서비스 계정 권한 설정
  • 인증서 발급용 서비스 계정 키의 Kubernetes Secret 등록

구조와 흐름

  • gcloud와 certbot을 포함한 Docker 이미지 구성
  • Secret을 읽어 cert.sh를 실행하는 Kubernetes CronJob 배치
  • 발급 인증서의 GCLB 복사 및 실제 사용 인증서 설정

주의할 점

  • 기존 DNSSEC 사용 시 해제 후 반영까지 2일 이상 소요 가능성
  • 갱신 과정에서 남는 만료 인증서 파일의 주기적 정리 필요

다음 읽기

비슷한 주제의 데브옵스 글

Let's encrypt w/ Cert-manager를 통해서 자동으로 갱신되는 TLS 인증서 사용하기

Kubernetes에서 Cert-manager와 Let’s Encrypt로 TLS 인증서를 자동 갱신하도록 구성하는 방법을 정리했습니다. Emberstack Reflector와 Route53 DNS01 설정으로 여러 Namespace에 인증서를 복제하는 과정도 설명했습니다.

데보션
데보션
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...