9.2. Tang サーバーのデプロイ


Tang サーバーを使用して、Clevis 対応クライアント上の LUKS で暗号化されたボリュームを自動的にロック解除できます。最小構成の場合は、パッケージをインストールし、1 つのコマンドを入力して Tang サーバーをデプロイします。

前提条件

手順

  1. tang パッケージとその依存関係をインストールします。

    # dnf install tang
  2. tangd サービスを起動して有効にします。

    # systemctl enable tangd.socket --now

    tangd が、systemd のソケットアクティベーションメカニズムを使用しているため、最初に接続するとすぐにサーバーが起動します。最初の起動時に、一組の暗号鍵が自動的に生成されます。手動による鍵生成などの暗号化操作を実行するには、システム上の jose(1) man ページに記載されている jose ユーティリティーを使用してください。

検証

  • NBDE クライアントで、次のコマンドを使用して、Tang サーバーが正しく動作していることを確認します。このコマンドで、暗号化と復号に渡したのと同じメッセージが返される必要があります。

    # echo test | clevis encrypt tang '{"url":"<tang.server.example.com:80>"}' -y | clevis decrypt
    test

次のステップ

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る