Rode os certificados TLS de armazenamento

O dispositivo isolado do Google Distributed Cloud (GDC) tem um fornecedor de armazenamento definido por software. A infraestrutura de chaves públicas (PKI) do dispositivo isolado do GDC não gere os certificados TLS. Por conseguinte, os certificados têm de ser rodados separadamente.

Depois de o dispositivo ser inicializado com êxito, o administrador tem de rodar o certificado da AC e todos os certificados de servidor usados pelo armazenamento definido por softwaredode forma regular ou em horários agendados para garantir que o dispositivo está em conformidade e seguro.

Certificados TLS

  1. Autenticação do servidor de armazenamento de objetos
  2. Autenticação do servidor do serviço de métricas
  3. Autenticação do servidor Stunnel

Antes de começar

Certifique-se do seguinte:

  1. Cumpre os pré-requisitos do portátil.
  2. Pode usar o SSH nos três nós e executar comandos da CLI de armazenamento definido por software.
  3. Pode iniciar sessão como administrador no cluster de administrador raiz através de kubectl.

Rode o certificado da AC e todos os certificados do servidor

Conteúdo restrito a parceiros de operação aprovados. Contacte o seu gestor de conta para aceder a esta página.