Dokumen ini menjelaskan pemeliharaan berkala yang diperlukan untuk cluster Google Distributed Cloud Anda.
Merotasi certificate authority
Certificate authority (CA) dalam cluster berlaku selama sepuluh tahun, sehingga Anda harus memutar CA setidaknya sekali setiap sepuluh tahun.
Sertifikat untuk komponen cluster
Komponen cluster menggunakan sertifikat untuk autentikasi. Komponen ini
meliputi kube-apiserver
, kube-controller-manager
, kube-scheduler
, etcd
,
dan kubelet
. Sertifikat berlaku selama satu tahun dan diperpanjang selama
upgrade cluster. Untuk mencegah masa berlaku sertifikat berakhir, Anda harus mengupgrade cluster setidaknya sekali setahun.
Jika masa berlaku sertifikat cluster telah berakhir, sertifikat tersebut harus diperpanjang secara manual. Untuk informasi selengkapnya, lihat Masa berlaku sertifikat.