本文档简要比较了第一代和第二代证书管理器。借助 Certificate Manager,您可以专门为 Google Cloud 负载平衡器部署和管理 TLS 证书。第二代将此支持范围扩大到 Google Kubernetes Engine (GKE) 工作负载、Compute Engine 实例和混合云架构。它还可在整个基础架构中提供统一的证书管理。
如需了解支持的负载平衡器,请参阅 Certificate Manager 概览。
功能差异
下表比较了两个版本的 Certificate Manager 的核心功能:
| 功能 | Certificate Manager(第 2 代) | Certificate Manager |
|---|---|---|
| 主要目标 | 企业级证书可观测性和生命周期管理 | 保护负载平衡器 |
| 集中式可观测性 | 可以。所有检测到的证书。 | 受限。为负载平衡器配置的证书。 |
| 多服务支持 | 可以。支持 Google Kubernetes Engine (GKE)、Compute Engine、代理运行时和负载平衡器。 | 否。仅支持负载平衡器。 |
| 视图 | 用于跟踪到期时间、算法和健康状况的高级摘要信息中心。 | 仅限列表视图。 |
何时使用哪个版本
使用 Certificate Manager(第 2 代)集中管理证书可观测性,并在整个 Google Cloud 生态系统中自动执行生命周期管理。如果您的目标只是确保负载均衡器证书的安全,则可以继续使用 Certificate Manager。如需了解详情,请参阅 Certificate Manager。
您可以在不同版本之间切换。