In diesem Dokument wird die regelmäßige Wartung der Anthos-Cluster auf Bare Metal beschrieben.
Zertifizierungsstellen rotieren
Die Zertifizierungsstellen (CAs) in einem Cluster sind fünf Jahre lang gültig. Daher müssen Sie Ihre CAs mindestens alle fünf Jahre rotieren.
Zertifikate für Clusterkomponenten
Clusterkomponenten verwenden Zertifikate für die Authentifizierung. Zu diesen Komponenten gehören kube-apiserver, kube-controller-manager, kube-scheduler, etcd und kubelet. Die Zertifikate sind ein Jahr lang gültig und werden während des Clusterupgrades verlängert. Damit die Zertifikate nicht ablaufen, müssen Sie Ihren Cluster mindestens einmal pro Jahr aktualisieren.