Rota los certificados TLS de almacenamiento

El dispositivo aislado de Google Distributed Cloud (GDC) tiene un proveedor de almacenamiento definido por software. La PKI del dispositivo aislado de GDC no administra los certificados TLS. Por lo tanto, los certificados deben rotarse por separado.

Después de que el dispositivo se inicialice correctamente, el administrador debe rotar el certificado de la CA y todos los certificados de servidor que usa el almacenamiento definido por software de de forma periódica o en horarios programados para garantizar que el dispositivo sea compatible y seguro.

Certificados TLS

  1. Autenticación del servidor de Object Storage
  2. Autenticación del servidor del servicio de métricas
  3. Autenticación del servidor Stunnel

Antes de comenzar

Asegúrate de que se cumpla lo siguiente:

  1. Cumples con los requisitos de la laptop.
  2. Puedes establecer una conexión SSH con los tres nodos y ejecutar comandos de la CLI de almacenamiento definido por software.
  3. Puedes acceder como administrador al clúster de administrador raíz a través de kubectl.

Rota el certificado de la CA y todos los certificados del servidor

El contenido está restringido a los socios operativos aprobados. Comunícate con tu administrador de cuentas para obtener acceso a esta página.