Rotar los certificados TLS de almacenamiento

El dispositivo con espacio de aire de Google Distributed Cloud (GDC) tiene un proveedor de almacenamiento definido por software. La PKI del dispositivo aislado de la red de GDC no gestiona los certificados TLS. Por lo tanto, los certificados deben rotarse por separado.

Una vez que el dispositivo se haya inicializado correctamente, el administrador debe rotar el certificado de CA y todos los certificados de servidor que utilice el almacenamiento definido por software de de forma periódica o en los momentos programados para asegurarse de que el dispositivo cumple los requisitos y es seguro.

Certificados TLS

  1. Autenticación del servidor de almacenamiento de objetos
  2. Autenticación del servidor del servicio de métricas
  3. Autenticación del servidor Stunnel

Antes de empezar

Asegúrate de lo siguiente:

  1. Cumples los requisitos previos para usar un portátil.
  2. Puedes acceder a los tres nodos mediante SSH y ejecutar comandos de la interfaz de línea de comandos de almacenamiento definido por software.
  3. Puedes iniciar sesión como administrador en el clúster de administrador raíz a través de kubectl.

Rotar el certificado de AC y todos los certificados de servidor

Contenido restringido a partners operativos aprobados. Ponte en contacto con tu gestor de cuentas para acceder a esta página.