ストレージ TLS 証明書をローテーションする

Google Distributed Cloud(GDC)エアギャップ アプライアンスには、ソフトウェア定義ストレージ プロバイダがあります。GDC エアギャップ アプライアンス PKI は TLS 証明書を管理しません。そのため、証明書は個別にローテーションする必要があります。

デバイスが正常にブートストラップされた後、管理者は、デバイスのコンプライアンスとセキュリティを確保するために、ソフトウェア定義ストレージで使用される CA 証明書とすべてのサーバー証明書を定期的に、またはスケジュールされた時間にローテーションする必要があります。

TLS 証明書

  1. オブジェクト ストレージ サーバーの認証
  2. Metric Service サーバー認証
  3. Stunnel サーバー認証

始める前に

次のことをご確認ください。

  1. ノートパソコンの前提条件を満たしている。
  2. 3 つのノードに SSH 接続して、ソフトウェア定義ストレージの CLI コマンドを実行できます。
  3. kubectl を使用して、ルート管理クラスタに管理者としてログインできます。

CA 証明書とすべてのサーバー証明書をローテーションする

コンテンツは、承認済みの運営パートナーに限定されます。このページにアクセスするには、アカウント マネージャーにお問い合わせください。