보안 비밀 순환 구성
컬렉션을 사용해 정리하기
내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.
이 페이지에는 Google Distributed Cloud (GDC) 에어 갭 어플라이언스의 보안 비밀 순환을 설정하고 구성하는 방법에 관한 정보 리소스가 나열되어 있습니다.
- BM SSH 키 및 인증서: PLATAUTH-G0003
- 섀시 인증서, 사용자 이름 및 비밀번호 순환: APPL-G0001
- 베이스보드 관리 컨트롤러 (BMC) 및 섀시의 iLO 사용자 이름 및 비밀번호 변경:
- 통합 Lights-Out (iLO) 사용자 인증 정보 순환: SERV P0002
- BMC 인증서 순환: SERV P0003
- 아이러니한 인증서 순환: SERV P0004
- 항구:
- 클러스터 내 Harbor 관리자 사용자 인증 정보 순환: SAR-R2001
- Harbor 로봇 계정 사용자 인증 정보 순환: SAR-R2003
- SAR 인증서 순환: SAR-T0001
- Harbor 구성요소 사용자 인증 정보 순환: SAR-T0002
- ID 공급업체 보안 비밀 순환:
- Keycloak: IAM-T0001
- 객체 스토리지:
- 객체 스토리지 사용자 인증 정보
- 디스크 암호화 키
- 인증 키 및 인증서 저장
- 물리적 네트워킹 (PNET):
- 사용자 인증 정보 전환:
gdcloud appliance rotate switch-credentials
- 인증서 전환:
gdcloud appliance rotate switch-certificate
IO 도구 컨테이너의 런북에 액세스하려면 런북에 액세스하도록 IO 도구 설정을 참고하세요.
달리 명시되지 않는 한 이 페이지의 콘텐츠에는 Creative Commons Attribution 4.0 라이선스에 따라 라이선스가 부여되며, 코드 샘플에는 Apache 2.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 Google Developers 사이트 정책을 참조하세요. 자바는 Oracle 및/또는 Oracle 계열사의 등록 상표입니다.
최종 업데이트: 2025-09-04(UTC)
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[],[],null,["# Configure secret rotations\n\nThis page lists the resources for information on how to set up and configure secret rotations for Google Distributed Cloud (GDC) air-gapped appliance.\n\n1. BM SSH keys and certificate: [PLATAUTH-G0003](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/platauth/guides/platauth-g0003)\n2. Chassis certificate, username and password rotation: [APPL-G0001](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/appl/guides/appl-g0001)\n3. Changing the iLO username and password for Baseboard Management Controller (BMC) and chassis:\n 1. Integrated Lights-Out (iLO) credential rotation: [SERV P0002](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/serv/processes/serv-p0002)\n 2. BMC certificate rotation: [SERV P0003](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/serv/processes/serv-p0003)\n 3. Ironic certificate rotation: [SERV P0004](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/serv/processes/serv-p0004)\n4. Harbor:\n 1. In-cluster Harbor admin credentials rotation: [SAR-R2001](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/sar/runbooks/sar-r2001)\n 2. Harbor robot account credentials rotation: [SAR-R2003](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/sar/runbooks/sar-r2003)\n 3. Rotating SAR certificates: [SAR-T0001](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/sar/toil/sar-t0001)\n 4. Rotating Harbor components credentials: [SAR-T0002](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/sar/toil/sar-t0002)\n5. Identity provider secrets rotation:\n 1. Keycloak: [IAM-T0001](/distributed-cloud/hosted/docs/latest/gdch/gdch-io/service-manual/iam/toil/iam-t0001)\n6. Object storage:\n 1. [Object storage credentials](/distributed-cloud/hosted/docs/latest/appliance/admin/object-storage-key-rotation).\n 2. [Disk encryption keys](/distributed-cloud/hosted/docs/latest/appliance/admin/disk-encryption-key-rotation).\n 3. [Storage authentication keys and certificates](/distributed-cloud/hosted/docs/latest/appliance/admin/storage-auth-key-and-cert-rotation).\n7. Physical networking (PNET):\n 1. Switch credentials: [`gdcloud appliance rotate switch-credentials`](/distributed-cloud/hosted/docs/latest/appliance/resources/gdcloud-reference/gdcloud-appliance-rotate-switch-credentials)\n 2. Switch certificate: [`gdcloud appliance rotate switch-certificate`](/distributed-cloud/hosted/docs/latest/appliance/resources/gdcloud-reference/gdcloud-appliance-rotate-switch-certificate)\n\nTo access the runbooks in the IO tools container, see [Set up the IO tools to access runbooks](/distributed-cloud/hosted/docs/latest/appliance/admin/iotool-setup)"]]