7.3. サーバー側の暗号化の設定
SSL 経由で暗号化された要求を送信できない場合に、HTTP を使用して Ceph Object Gateway に要求を送信するようにサーバー側の暗号化を設定できます。
以下の手順では、HAProxy をプロキシーおよびロードバランサーとして使用します。
前提条件
- ストレージクラスター内のすべてのノードへの root レベルのアクセス。
- 稼働中の Red Hat Ceph Storage クラスターがある。
- Ceph Object Gateway ソフトウェアのインストール。
- HAProxy ソフトウェアのインストール。
手順
haproxy.cfg
ファイルを編集します。例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow http
フロントエンドへのアクセスを許可する行をコメントアウトし、代わりにhttps
フロントエンドを使用するように HAProxy に指示する手順を追加します。例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow rgw_trust_forwarded_https
オプションをtrue
に設定します。例
[ceph: root@host01 /]# ceph config set client.rgw rgw_trust_forwarded_https true
[ceph: root@host01 /]# ceph config set client.rgw rgw_trust_forwarded_https true
Copy to Clipboard Copied! Toggle word wrap Toggle overflow HAProxy を有効にして起動します。
systemctl enable haproxy systemctl start haproxy
[root@host01 ~]# systemctl enable haproxy [root@host01 ~]# systemctl start haproxy
Copy to Clipboard Copied! Toggle word wrap Toggle overflow