Erforderliche regelmäßige Wartung

In diesem Dokument wird die regelmäßige Wartung beschrieben, die für Ihre Google Distributed Cloud-Cluster erforderlich ist.

Zertifizierungsstellen rotieren

Die Zertifizierungsstellen (CAs) in einem Cluster sind zehn Jahre lang gültig. Sie müssen die Zertifizierungsstellen daher mindestens alle zehn Jahre wechseln.

Zertifikate für Clusterkomponenten

Clusterkomponenten verwenden Zertifikate für die Authentifizierung. Zu diesen Komponenten gehören kube-apiserver, kube-controller-manager, kube-scheduler, etcd und kubelet. Die Zertifikate sind ein Jahr lang gültig und werden beim Upgrade des Clusters erneuert. Damit die Zertifikate nicht ablaufen, müssen Sie Ihren Cluster mindestens einmal jährlich aktualisieren.

Wenn die Clusterzertifikate abgelaufen sind, müssen sie manuell verlängert werden. Weitere Informationen finden Sie unter Zertifikatablauf.