シークレットのローテーションを構成する

このページでは、Google Distributed Cloud(GDC)エアギャップ アプライアンスのシークレット ローテーションを設定して構成する方法に関する情報のリソースを一覧表示します。

  1. BM SSH 認証鍵と証明書: PLATAUTH-G0003
  2. シャーシ証明書、ユーザー名とパスワードのローテーション: APPL-G0001
  3. Baseboard Management Controller(BMC)とシャーシの iLO ユーザー名とパスワードの変更:
    1. Integrated Lights-Out(iLO)認証情報のローテーション: SERV P0002
    2. BMC 証明書のローテーション: SERV P0003
    3. Ironic 証明書のローテーション: SERV P0004
  4. Harbor:
    1. クラスタ内 Harbor 管理者認証情報のローテーション: SAR-R2001
    2. Harbor ロボット アカウントの認証情報のローテーション: SAR-R2003
    3. SAR 証明書のローテーション: SAR-T0001
    4. Harbor コンポーネントの認証情報のローテーション: SAR-T0002
  5. ID プロバイダのシークレットのローテーション:
    1. Keycloak: IAM-T0001
  6. オブジェクト ストレージ:
    1. オブジェクト ストレージの認証情報
    2. ディスク暗号鍵
    3. ストレージ認証鍵と証明書
  7. 物理ネットワーキング(PNET):
    1. スイッチの認証情報: gdcloud appliance rotate switch-credentials
    2. スイッチ証明書: gdcloud appliance rotate switch-certificate

IO ツール コンテナのランブックにアクセスするには、ランブックにアクセスするように IO ツールを設定するをご覧ください。