אחרי שהמכשיר מופעל בהצלחה, מנהל/ת המערכת צריכים להחליף את הסודות כל שלושה חודשים כדי לוודא שהמכשיר תואם ומאובטח.
לפני שמתחילים
כך עושים את זה:
- מוודאים שאתם עומדים בדרישות הסף לשימוש במחשב נייד.
- מבצעים את הפעולות הבאות לגבי כלי ממשק שורת הפקודה (CLI):
gdcloud
רוטציה של סודות הגישה לרשת
כדי לסובב סודות של גישה לרשת, צריך לבצע את השלבים הבאים במכונת ה-bootstrapper:
- מחברים מכונת אתחול ליציאה 12 של המתג.
מגדירים את כתובות ה-IP של ה-bootstrapper:
gdcloud appliance system network init \ --config CELLCONFIG\ --data-interface DATA_INTERFACEמחליפים את מה שכתוב בשדות הבאים:
-
CELLCONFIG: הנתיב לקובץ cellconfig שנוצר אחרי הגדרת ה-appliance. -
DATA_INTERFACE: השם של ממשק הרשת ב-bootstrapper שמחובר ליציאה 12 של המתג.
-
מסובבים את אישור ה-TLS במתג:
gdcloud appliance rotate switch-certificate \ --kubeconfig KUBECONFIGמחליפים את
KUBECONFIGבנתיב לקובץ kubeconfig של אשכול התשתית של הארגון שנשמר במהלך הגדרת פרטי הכניסה למקרה חירום.האישור שיצרתם תקף למשך שלושה חודשים, והוא לא יחודש עד שתבצעו רוטציה ידנית של האישור באמצעות התהליך שמתואר למעלה. חשוב לעקוב אחרי התאריך שבו בוצע שינוי של אישור ה-TLS, כדי לדעת מתי צריך לחזור על התהליך הזה. יצירת האישור כל שלושה חודשים. אם לא תבצעו רוטציה של אישור ה-TLS כל שלושה חודשים, הרוטציה של הסודות ברשת תיכשל וגם השדרוג ייכשל.
החלפת כל סיסמאות ההתחברות במעבר:
gdcloud appliance rotate switch-credentials \ --kubeconfig KUBECONFIG