ストレージ認証キーをローテーションする

Google Distributed Cloud(GDC)エアギャップ アプライアンスには、独自の認証システムを備えたソフトウェア定義ストレージ プロバイダがあります。各 ID(コアサービスまたはクライアント)には、関連付けられた名前と鍵があります。

このドキュメントでは、次の対象に対して実行する必要がある認証鍵のローテーションの手順について説明します。

  • デバイスのコンプライアンスと安全性を確保するための定期的な鍵のローテーション。
  • キーの漏洩を防ぐことができます。公開されているキーはできるだけ早くローテーションする必要があります。

始める前に

次の手順を行います。

  1. ノートパソコンの前提条件を満たしている。
  2. 3 つのノードに SSH で接続し、ソフトウェア定義ストレージの CLI コマンドを実行できます。
  3. kubectl を使用して、ルート管理クラスタに管理者としてログインできます。

鍵の場所

コンテンツは、承認済みの運営パートナーに限定されます。このページにアクセスするには、アカウント マネージャーにお問い合わせください。