Spring til indhold

Har automatiseret oprettelse af SSL/TLS‑certifikater for 100 Docker‑applikationer og sikret sikre forbindelser på tværs af Ubuntu Linux‑hosts.

DevOps‑ingeniør

Situation. Hundrede Docker‑applikationer havde alle brug for SSL/TLS‑certifikater, og certifikater er den slags, der er fint lige indtil de ikke er. At udstede og forny hundrede af dem i hånden er langsomt, det er kedeligt, og det er præcis den slags manuelle job, hvor én glemt fornyelse tager en app ned med en udløbsfejl på det værst tænkelige tidspunkt.

Opgave. Målet var oprettelse og fornyelse af certifikater automatiseret — hver app med gyldig, betroet kryptering, og ingen der skulle huske at gøre noget.

Handling. Et ACME‑baseret workflow håndterede hele livscyklussen for de hundrede Docker‑applikationer — oprettede certifikaterne og fornyede dem, før de udløb — og udrullede dem automatisk på tværs af Ubuntu Linux‑hostene, der kørte en blanding af Apache og Nginx. Hele målet var at tage mennesket ud af det, for mennesket er den del, der glemmer.

Resultat. Alle hundrede applikationer holdt gyldige certifikater og sikre forbindelser af sig selv. Det manuelle certifikatarbejde forsvandt bare, og med det hele den kategori af nedbrud, hvor noget går i stykker, ikke fordi det fejlede, men fordi et certifikat stille og roligt udløb, og ingen bemærkede det.