Erforderliche regelmäßige Wartung

In diesem Dokument wird die regelmäßige Wartung der Anthos-Cluster auf Bare Metal beschrieben.

Zertifizierungsstellen rotieren

Die Zertifizierungsstellen (CAs) in einem Cluster sind fünf Jahre lang gültig. Daher müssen Sie Ihre CAs mindestens alle fünf Jahre rotieren.

Zertifikate für Clusterkomponenten

Clusterkomponenten verwenden Zertifikate für die Authentifizierung. Zu diesen Komponenten gehören kube-apiserver, kube-controller-manager, kube-scheduler, etcd und kubelet. Die Zertifikate sind ein Jahr lang gültig und werden während des Clusterupgrades verlängert. Damit die Zertifikate nicht ablaufen, müssen Sie Ihren Cluster mindestens einmal pro Jahr aktualisieren.