Dokumen ini menjelaskan pemeliharaan berkala yang diperlukan untuk cluster Google Distributed Cloud.
Merotasi certificate authority
Certificate authority (CA) dalam cluster berlaku selama lima tahun, jadi Anda harus merotasi CA setidaknya sekali setiap lima tahun.
Sertifikat untuk komponen cluster
Komponen cluster menggunakan sertifikat untuk autentikasi. Komponen ini
mencakup kube-apiserver
, kube-controller-manager
, kube-scheduler
, etcd
,
dan kubelet
. Sertifikat berlaku selama satu tahun dan diperpanjang selama
upgrade cluster. Untuk mencegah masa berlaku sertifikat
berakhir, Anda harus mengupgrade cluster minimal setahun sekali.
Jika masa berlaku sertifikat cluster telah berakhir, sertifikat harus diperpanjang secara manual. Untuk mengetahui informasi selengkapnya, lihat Masa berlaku sertifikat.