2.7. バックアップからの簡単な crypto 暗号化鍵のリストア
barbican データベースをバックアップからリストアするには、barbican パーミッションでコントローラーノードにログインして、barbican データベースをリストアします。バックアップから KEK をリストアするには、バックアップファイルで barbican.conf
ファイルを上書きします。
前提条件
- OpenStack Key Manager がインストールされ、動作している。
-
barbican.conf
ファイルと barbican データベースの既存のバックアップがある。
手順
controller-0
ノードにログインし、コントローラー上にbarbican
ユーザーにデータベースを復元するためのアクセスを付与するbarbican
データベースがあることを確認します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow barbican
データベースにバックアップファイルをリストアします。sudo mysql -u barbican -p"seDJRsMNRrBdFryCmNUEFPPev" barbican < barbican_db_backup.sql
[heat-admin@controller-0 ~]$ sudo mysql -u barbican -p"seDJRsMNRrBdFryCmNUEFPPev" barbican < barbican_db_backup.sql [heat-admin@controller-0 ~]$
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
以前にバックアップしたファイルで
barbican.conf
ファイルを上書きします。
検証
オーバークラウドで、テストシークレットが正常に復元されたことを確認します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow