8.3. NBDE Tang Server Operator について
NBDE Tang Server Operator を使用すると、自動化を実現するために OpenShift Container Platform が提供するツールを活用して、内部で Network Bound Disk Encryption (NBDE) を必要とする OpenShift Container Platform クラスター内の Tang サーバーのデプロイメントを自動化できます。
NBDE Tang Server Operator はインストールプロセスを簡略化し、マルチレプリカデプロイメント、スケーリング、トラフィック負荷分散などの、OpenShift Container Platform 環境が提供するネイティブ機能を使用します。Operator は、手動で実行するとエラーが発生しやすい特定の操作も自動化できます。以下はその例です。
- サーバーのデプロイと設定
- 鍵のローテーション
- 隠し鍵の削除
NBDE Tang Server Operator は Operator SDK を使用して実装されます。これを使用すると、カスタムリソース定義 (CRD) を通じて OpenShift に 1 つ以上の Tang サーバーをデプロイできます。
8.3.1. 関連情報
- Tang-Operator: OpenShift で NBDE を提供する Red Hat Hybrid Cloud のブログ記事
- tang-operator Github プロジェクト
- RHEL 9 セキュリティーハードニングドキュメントの ポリシーベースの復号化を使用した暗号化ボリュームの自動ロック解除の設定