首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Kubernetes中使用可信平台模块

在Kubernetes中使用可信平台模块
EN

Stack Overflow用户
提问于 2021-12-08 01:43:23
回答 1查看 287关注 0票数 0

我有一个签名的钥匙,我需要安全储存。

我过去所做的就是将它直接存储在同一台主机上可用的硬件中(TPM2.0,使用pkcs11 API)。现在我将我的服务转移到Kubernetes,我尝试谷歌"Kubernetes TPM“,但是我发现的所有东西都是用远程TPM保护Kubernetes (通过密钥管理系统),而不是在主机上。是否使用位于节点上的硬件是反模式(因为我很少看到使用节点TPM和Kubernetes)?保护那些签名密钥最常用的方法是什么(除了KMS)?

谢谢!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-12-08 03:04:52

在这个时代,API是一种方式。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70268955

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档