2.3. FIPS モードでのクラスターのインストール
FIPS モードでクラスターをインストールするには、必要なインフラストラクチャーにカスタマイズされたクラスターをインストールする方法についての説明に従ってください。クラスターをデプロイする前に、fips: true
を install-config.yaml
ファイルに設定していることを確認します。
AES CBC
暗号化を etcd データストアに適用するには、クラスターのインストール後に etcd データの暗号化プロセスに従ってください。
RHEL ノードをクラスターに追加する場合は、初回の起動前に FIPS モードをマシン上で有効にしていることを確認してください。「RHEL コンピュートマシンの OpenShift Container Platform クラスターへの追加」および「FIPS モードの有効化 」を参照してください。