Cert-manager gepromoveerd tot CNCF-incubatieproject

20 oktober 2022

Venafi maakt bekend dat het open source project cert-manager gepro­mo­veerd is naar het incu­ba­tie­pro­gramma van de Cloud Native Computing Foun­da­tion (CNCF). Deze ontwik­ke­ling gaat helpen de community van cert-manager te vergroten, het aantal nieuwe toepas­singen uit te breiden, de uitbreid­baar­heid te verbe­teren en zowel de ontwik­ke­laars- als gebrui­ker­s­er­va­ring te verbe­teren. Cert-manager is ontwik­keld door het Venafi-bedrijf Jetstack en de markt­stan­daard geworden voor het beheren en bevei­ligen van TLS-machine-iden­ti­teiten binnen Kuber­netes- en OpenShift-omgevingen. 

Uitgifte en verlenging X.509-certificaten 

Cert-manager auto­ma­ti­seert de uitgifte en verlen­ging van X.509-certificaten, om de commu­ni­catie van Kuber­netes-workloads te veri­fi­ëren en te bevei­ligen. Dit omvat zowel het bevei­ligen van workloads met hun toegang, als de commu­ni­catie tussen micro­ser­vices, die in clusters en cloudom­ge­vingen draaien. Cert-manager is in november 2020 door Jetstack aan het CNCF Sandbox programma geschonken en sindsdien profi­teert de verdere ontwik­ke­ling van dit CNCF-initi­a­tief. In de afgelopen twee jaar heeft cert-manager zijn waarde en stra­te­gisch belang voor het cloud-native landschap bewezen door de uitge­breide betrok­ken­heid van de gemeen­schap en gebrui­kers. Venafi werkt zelf actief mee aan het project en tevens nauw samen met andere betrok­kenen uit het gehele ecosysteem.

Belangrijke projectresultaten

  • Een brede accep­tatie met ruim 1,5 miljoen downloads per dag in verschil­lende markt­sec­toren, waaronder de finan­ciële dienst­ver­le­ning, detail­handel, gezond­heids­zorg en productie
  • Stan­daard­in­stal­latie op 86% van de nieuwe productieclusters
  • Een goed­keu­rings­clas­si­fi­catie van 99% van de gebrui­kers in alle soorten infrastructuur
  • Inte­gratie met meerdere certi­fi­ce­rings­in­stan­ties (CA’s) en afstem­ming met meerdere open-sour­ce­pro­jecten, waaronder Cilium, Knative, SPIRE, Istio en Linkerd
  • Bijdragen van commer­ciële PKI-oplos­singen, zoals AWS (PCA) en Google (CAS)

Met meer dan 1,5 miljoen downloads per dag en 9,4K sterren op Git Hub, beschermt cert-manager cloud-native workloads met TLS-encryptie en biedt het kritieke bevei­li­ging voor clusters. “De invloed van cert-manager op de ontwik­ke­laars­ge­meen­schap is duidelijk”, zegt Chris Aniszcyzk, CTO bij CNCF. “Deelname aan het incu­ba­tie­pro­gramma valideert de stra­te­gi­sche waarde ervan, wat de groei van cert-manager verder zal stimu­leren. Via dit project willen we oplos­singen aanbieden voor complexe cloud-native bevei­li­gings­pro­blemen, zonder innovatie te belem­meren. Het verheugt ons te zien hoe ontwik­ke­laars cert-manager gebruiken naarmate het verder evolueert.”

“Cert-manager is ontwik­keld door een klein team van gepas­si­o­neerde engineers, dus we zijn er echt trots op dat het zo’n impact heeft gehad”, zegt Matt Barker, President Cloud Native Services bij Venafi. “Voor ons biedt het de kans om samen te werken met andere projecten waar we van houden en die we respec­teren, zoals Kuber­netes en Istio, waardoor het incu­ba­tie­pro­gramma aanvoelt als een warm huis. CNCF wordt van vitaal belang om de cloud-native bedrijfs­stra­tegie vooruit te helpen en we zijn vereerd te kunnen bijdragen aan deze verandering.”

Als een door CNCF gehost project maakt cert-manager onderdeel uit van een neutrale stichting en zijn tech­ni­sche belangen, evenals de grotere Linux Foun­da­tion, die gover­nance, marke­ting­on­der­steu­ning en toegang tot de open source gemeen­schap biedt. Meer infor­matie over de vereisten voor elk niveau van volwas­sen­heid is te lezen in de CNCF Gradu­a­tion Criteria.

Pin It on Pinterest

Share This