インターネットと VPC 内の他のサービスの両方からのリクエストを処理するためのサービスを GCE にセットアップしました。
これを管理するために、2 つのロード バランサーを並行してセットアップしました。1 つ目はグローバル HTTPS ロード バランサーで、2 つ目は内部 HTTPS ロード バランサーです。両方のロード バランサーには、サービスをホストしている同じインスタンス グループにトラフィックを送信するように構成されたバックエンド サービスがあります。
グローバル ロード バランサーについては、ドメイン用に自己管理型の証明書を作成し、これらの証明書を定期的に更新するために小さな VM をセットアップしました。
内部ロード バランサーの証明書を構成する方法に行き詰まっています。私たちの調査によると、最良のオプションは、自己署名証明書を作成し、LB と通信する各 VM にそれらをインストール/信頼することに帰着するようです。ただし、これの管理 (または同様に独自のローカル CA の管理) にはコストがかかるようです。GCP は、内部デプロイ用の証明書を管理するのに役立ちますか? 自己署名証明書ルートに行き詰まっていますか? または、検討すべき別のアプローチはありますか?
ありがとうございます。