第4章 IBM Cloud におけるユーザー管理の暗号化
デフォルトで、OpenShift Container Platform はプロバイダー管理の暗号化を使用して、クラスターのルートボリュームおよび永続データボリュームを保護します。install-config.yaml ファイルで encryptionKey パラメーターを使用して、IBM® Key Protect ルートキーを指定することによりオーバーライドできます。
以下を指定できます。
- クラスターのデフォルトのマシン設定の一部としてキーを指定することにより、同じルートキーがすべてのクラスターマシンに適用されます。すべてのマネージドストレージクラスはこのキーで更新されるため、インストール後にプロビジョニングされるデータボリュームもこのキーを使用して暗号化されます。
- 個別のルートキーはコントロールプレーンおよびコンピュートマシンプールに適用されます。
独自のルートキーを用意する場合は、encryptionKey パラメーターを使用して、install-config.yaml ファイルを変更してルートキーの Cloud Resource Name (CRN)を指定します。
注記
Key Protect が IBM Cloud Block Storage サービスと統合されていることを確認してください。詳細については、「Key Protect のドキュメント」を参照してください。