5.2. Tang 暗号化を有効にする
前提条件
- Tang 交換キーのサムプリントの生成に使用できる Red Hat Enterprise Linux (RHEL) 8 マシンにアクセスできる。
手順
- Tang サーバーを設定するか、既存のサーバーにアクセスします。手順については、NBDE (Network-Bound Disk Encryption) を参照してください。複数の Tang サーバーを設定できますが、Assisted Installer はインストール中にすべてのサーバーに接続できる必要があります。
Tang サーバーで、
tang-show-keysを使用して Tang サーバーのサムプリントを取得します。tang-show-keys <port>
$ tang-show-keys <port>Copy to Clipboard Copied! Toggle word wrap Toggle overflow オプション:
<port>ポート番号に置き換えます。デフォルトのポート番号は80です。サムプリントの例
1gYTN_LpU9ZMB35yn5IbADY5OQ0
1gYTN_LpU9ZMB35yn5IbADY5OQ0Copy to Clipboard Copied! Toggle word wrap Toggle overflow オプション:
joseを使用して Tang サーバーのサムプリントを取得します。joseが Tang サーバーにインストールされていることを確認します。sudo dnf install jose
$ sudo dnf install joseCopy to Clipboard Copied! Toggle word wrap Toggle overflow Tang サーバーで、
joseを使用してサムプリントを取得します。sudo jose jwk thp -i /var/db/tang/<public_key>.jwk
$ sudo jose jwk thp -i /var/db/tang/<public_key>.jwkCopy to Clipboard Copied! Toggle word wrap Toggle overflow <public_key>を Tang サーバーの公開交換キーに置き換えます。サムプリントの例
1gYTN_LpU9ZMB35yn5IbADY5OQ0
1gYTN_LpU9ZMB35yn5IbADY5OQ0Copy to Clipboard Copied! Toggle word wrap Toggle overflow
- オプション: ユーザーインターフェイスウィザードの クラスターの詳細 ステップで、コントロールプレーンノード、ワーカー、またはその両方で Tang 暗号化を有効にすることを選択します。Tang サーバーの URL と拇印を入力する必要があります。
オプション: API を使用して、ホストの変更手順に従います。
API トークンを更新します。
source refresh-token
$ source refresh-tokenCopy to Clipboard Copied! Toggle word wrap Toggle overflow disk_encryption.enable_on設定をall、masters、またはworkerに設定します。disk_encryption.mode設定をtangに設定します。disk_encyrption.tang_serversを設定して、1 つ以上の Tang サーバーに関する URL と拇印の詳細を提供します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow enable_onの有効な設定は、all、master、worker、またはnoneです。tang_servers値内で、オブジェクト内の引用符をコメントアウトします。