Platform EngineeringTrusted CA Injection in Enterprise Kubernetes
Eigene CAs gehören zu jedem Enterprise-Cluster: TLS-Inspection, internes PKI, selbstsignierte Services. Container vertrauen ihnen ab Werk nicht. Dieses Whitepaper zeigt, warum die üblichen Workarounds in der Skalierung kippen, was cainjekt auf Runtime-Ebene anders macht und welche Code-Pfade und Failure-Modes wir auf dem Weg zur Production gesehen haben.
- Warum jede Plattform mit eigenen CAs früher oder später bei diesem Problem landet
- Wie die vier üblichen Workarounds (Image-Baking, Volume-Mounts, Init-Container, Mutating-Webhooks) in der Skalierung versagen — mit konkreten Beispielen
- Wie containerd NRI eine saubere Lösung auf Runtime-Ebene möglich macht
Open Source unter github.com/natrontech/cainjekt