В настоящее время у меня установлена виртуальная машина с помощью letsencrypt для генерации сертификатов безопасности для моих доменов. Я запускаю несколько служб внутри виртуальных машин (которые все используют эти сертификаты) на этой машине и хочу продолжать использовать одни и те же сертификаты для каждой из них. Моим идеальным решением было бы использовать монтирование папок хост-гость, чтобы разрешить доступ только для чтения (и привилегированный) к гостевым машинам, чтобы эти сертификаты обновлялись автоматически при обновлении сертификатов на хост-компьютере; тем не менее, мои установки виртуализации не поддерживают монтирование папок.
Я, конечно, мог бы настроить работу cron, которая запускает scp
для каждого сертификата, когда они обновляются; однако для этого решения требуется, чтобы на каждой виртуальной машине также было настроено задание cron
для копирования сценариев и изменения прав доступа к файлам после копирования, что может отрицательно сказаться на масштабировании виртуальных машин. Кроме того, я хочу иметь центральное расположение для сертификатов, с которых гостевые виртуальные машины могут получать свои сертификаты. Единственная другая мысль, которая у меня возникла, - это настроить NFS для хранения сертификатов, хотя я не решаюсь оставить сертификаты на сетевом сервере.
Есть ли лучший способ добиться того, что я пытаюсь настроить?