이 문서에서는 Google Distributed Cloud 클러스터에 필요한 정기적 유지보수를 설명합니다.
인증 기관 순환
클러스터의 인증 기관(CA)은 5년 동안 유효하므로 5년마다 1회 이상 CA를 순환해야 합니다.
클러스터 구성요소 인증서
클러스터 구성요소는 인증을 위해 인증서를 사용합니다. 이러한 구성요소에는 kube-apiserver
, kube-controller-manager
, kube-scheduler
, etcd
, kubelet
가 포함됩니다. 인증서는 1년 동안 유효하며 클러스터 업그레이드 중에 갱신됩니다. 인증서가 만료되지 않도록 하려면 1년에 1회 이상 클러스터를 업그레이드해야 합니다.
클러스터 인증서가 만료된 경우 수동으로 갱신해야 합니다. 자세한 내용은 인증서 만료를 참조하세요.