Mantenimiento periódico obligatorio

En este documento se describe el mantenimiento periódico que requieren tus clústeres de Google Distributed Cloud.

Rotar autoridades de certificación

Las autoridades de certificación (CAs) de un clúster tienen una validez de diez años, por lo que debes rotar tus CAs al menos una vez cada diez años.

Certificados de componentes de clúster

Los componentes del clúster usan certificados para la autenticación. Estos componentes incluyen kube-apiserver, kube-controller-manager, kube-scheduler, etcd y kubelet. Los certificados tienen una validez de un año y se renuevan durante la actualización del clúster. Para evitar que los certificados caduquen, debes actualizar tu clúster al menos una vez al año.

Si los certificados del clúster han caducado, deben renovarse manualmente. Para obtener más información, consulta Vencimiento de certificados.