이 문서에서는 인증서 관리자의 1세대와 2세대를 간략하게 비교합니다. 인증서 관리자를 사용하면 Google Cloud 부하 분산기 전용으로 TLS 인증서를 배포하고 관리할 수 있습니다. 2세대는 Google Kubernetes Engine (GKE) 워크로드, Compute Engine 인스턴스, 하이브리드 클라우드 아키텍처를 포함하도록 이 지원을 확장합니다. 또한 전체 인프라에서 통합 인증서 관리를 제공합니다.
지원되는 부하 분산기에 대한 자세한 내용은 인증서 관리자 개요를 참조하세요.
기능 차이
다음 표에서는 두 가지 인증서 관리자 버전의 핵심 기능을 비교합니다.
| 기능 | 인증서 관리자 (2세대) | 인증서 관리자 |
|---|---|---|
| 기본 목표 | 전사적 인증서 관측 가능성 및 수명 주기 관리 | 보안 부하 분산기 |
| 중앙 집중식 관측 가능성 | 예. 감지된 모든 인증서. | 제한적으로 가능. 부하 분산기에 대해 구성된 인증서. |
| 다중 서비스 지원 | 예. Google Kubernetes Engine (GKE), Compute Engine, 에이전트 런타임, 부하 분산기를 지원합니다. | 아니요. 부하 분산기만 지원합니다. |
| 뷰 | 만료, 알고리즘, 상태를 추적하는 고급 요약 대시보드. | 목록 뷰만 해당. |
버전 선택
인증서 관리자 (2세대)를 사용하여 전체 Google Cloud 생태계에서 인증서 관측 가능성을 중앙 집중화하고 수명 주기 관리를 자동화합니다. 부하 분산기 인증서를 보호하는 것이 목표인 경우 인증서 관리자를 계속 사용할 수 있습니다. 자세한 내용은 인증서 관리자를 참조하세요.
버전 간에 전환할 수 있습니다.