Configurer les rotations de secrets

Cette page liste les ressources permettant de configurer et de configurer la rotation des secrets pour l'appliance Google Distributed Cloud (GDC) air-gapped.

  1. Clés SSH et certificat BM : PLATAUTH-G0003
  2. Rotation du certificat du châssis, du nom d'utilisateur et du mot de passe : APPL-G0001
  3. Modifier le nom d'utilisateur et le mot de passe iLO pour le contrôleur de gestion de carte de base (BMC) et le châssis :
    1. Rotation des identifiants Integrated Lights-Out (iLO) : SERV P0002
    2. Rotation des certificats BMC : SERV P0003
    3. Rotation des certificats Ironic : SERV P0004
  4. Port :
    1. Rotation des identifiants d'administrateur Harbor dans le cluster : SAR-R2001
    2. Rotation des identifiants du compte robot Harbor : SAR-R2003
    3. Rotation des certificats SAR : SAR-T0001
    4. Rotation des identifiants des composants Harbor : SAR-T0002
  5. Rotation des secrets du fournisseur d'identité :
    1. Keycloak : IAM-T0001
  6. Stockage d'objets :
    1. Identifiants de stockage d'objets.
    2. Clés de chiffrement de disque
    3. Stockez les clés et les certificats d'authentification.
  7. Mise en réseau physique (PNET) :
    1. Changer d'identifiants : gdcloud appliance rotate switch-credentials
    2. Certificat de commutateur : gdcloud appliance rotate switch-certificate

Pour accéder aux runbooks dans le conteneur d'outils d'E/S, consultez Configurer les outils d'E/S pour accéder aux runbooks.