Fazer a rotação dos certificados TLS de armazenamento

O dispositivo com isolamento físico do Google Distributed Cloud (GDC) tem um provedor de armazenamento definido por software. A PKI do appliance isolado do GDC não gerencia os certificados TLS. Portanto, eles precisam ser trocados separadamente.

Depois que o dispositivo for inicializado com sucesso, o administrador precisará girar o certificado da CA e todos os certificados do servidor usados pelo armazenamento definido por softwareregularmente ou em horários programados para garantir que o dispositivo esteja em conformidade e seguro.

Certificados TLS

  1. Autenticação do servidor de armazenamento de objetos
  2. Autenticação do servidor do serviço de métricas
  3. Autenticação do servidor Stunnel

Antes de começar

Confirme os seguintes itens:

  1. Você atende aos pré-requisitos de laptop.
  2. É possível usar SSH nos três nós e executar comandos da CLI de armazenamento definido por software.
  3. É possível fazer login como administrador no cluster de administrador raiz usando kubectl.

Alternar o certificado de CA e todos os certificados do servidor

Conteúdo restrito a parceiros operacionais aprovados. Entre em contato com seu gerente de contas para acessar esta página.