Mantenimiento periódico obligatorio

En este documento, se describe el mantenimiento periódico que se requiere para tus clústeres de Google Distributed Cloud.

Rota autoridades certificadoras

Las autoridades de certificación (AC) de un clúster son válidas por diez años, por lo que debes rotar tus AC al menos una vez cada diez años.

Certificados para los componentes del clúster

Los componentes del clúster usan certificados para la autenticación. Estos componentes incluyen kube-apiserver, kube-controller-manager, kube-scheduler, etcd y kubelet. Los certificados son válidos por un año y se renuevan durante la actualización del clúster. Para evitar que los certificados venzan, debes actualizar tu clúster al menos una vez al año.

Si los certificados del clúster vencieron, se deben renovar de forma manual. Para obtener más información, consulta Vencimiento del certificado.