스토리지 TLS 인증서 순환

Google Distributed Cloud (GDC) 에어 갭 적용 어플라이언스에는 소프트웨어 정의 스토리지 제공업체가 있습니다. GDC 에어갭 어플라이언스 PKI는 TLS 인증서를 관리하지 않습니다. 따라서 인증서를 별도로 순환해야 합니다.

기기가 성공적으로 부트스트랩된 후 관리자는 기기가 규정을 준수하고 안전하도록 정기적으로 또는 예약된 시간에 소프트웨어 정의 스토리지 에서 사용하는 CA 인증서와 모든 서버 인증서를 순환해야 합니다.

TLS 인증서

  1. 객체 스토리지 서버 인증
  2. 측정항목 서비스 서버 인증
  3. Stunnel 서버 인증

시작하기 전에

다음을 확인합니다.

  1. 노트북 기본 요건을 충족해야 합니다.
  2. 세 노드에 SSH로 연결하고 소프트웨어 정의 스토리지 CLI 명령어를 실행할 수 있습니다.
  3. kubectl를 통해 루트 관리자 클러스터에 관리자로 로그인할 수 있습니다.

CA 인증서 및 모든 서버 인증서 순환

승인된 운영 파트너에게만 제공되는 콘텐츠입니다. 이 페이지에 액세스하려면 계정 관리자에게 문의하세요.