8.3. サーバー側の暗号化の設定
SSL 経由で暗号化された要求を送信できない場合に、HTTP を使用して Ceph Object Gateway に要求を送信するようにサーバー側の暗号化を設定できます。
以下の手順では、HAProxy をプロキシーおよびロードバランサーとして使用します。
前提条件
- ストレージクラスター内のすべてのノードへの root レベルのアクセス。
- 稼働中の Red Hat Ceph Storage クラスターがある。
- Ceph Object Gateway ソフトウェアのインストール。
- HAProxy ソフトウェアのインストール。
手順
haproxy.cfgファイルを編集します。例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow httpフロントエンドへのアクセスを許可する行をコメントアウトし、代わりにhttpsフロントエンドを使用するように HAProxy に指示する手順を追加します。例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow rgw_trust_forwarded_httpsオプションをtrueに設定します。例
[ceph: root@host01 /]# ceph config set client.rgw rgw_trust_forwarded_https true
[ceph: root@host01 /]# ceph config set client.rgw rgw_trust_forwarded_https trueCopy to Clipboard Copied! Toggle word wrap Toggle overflow HAProxy を有効にして起動します。
systemctl enable haproxy systemctl start haproxy
[root@host01 ~]# systemctl enable haproxy [root@host01 ~]# systemctl start haproxyCopy to Clipboard Copied! Toggle word wrap Toggle overflow