5.8. Ceph 伝送時暗号化の有効化


Red Hat Ceph Storage 4 以降、messenger バージョン 2 プロトコルの導入により、ネットワーク上のすべての Ceph トラフィックの暗号化を有効にすることができます。messenger v2 の secure mode 設定は、Ceph デーモンと Ceph クライアント間の通信を暗号化するため、エンドツーエンドの暗号化を行います。

注記

この機能は、Red Hat OpenStack Platform (RHOSP) バージョン 16.1 以降で使用することを目的としています。外部の Red Hat Ceph Storage バージョン 4 を使用する RHOSP バージョン 13 デプロイメントではサポートされません。詳細は、Red Hat Ceph Storage アーキテクチャーガイドCeph on-wire 暗号化 を参照してください。

手順

  1. RHOSP で Ceph オンワイヤー暗号化を有効にするには、新規または既存のカスタム環境ファイルで次のパラメーターを設定します。

    parameter_defaults:
      CephMsgrSecureMode: true
  2. 環境ファイルを更新したら、オーバークラウドを再デプロイします。

    $ openstack overcloud deploy --templates -e <environment_file>

    この変更を実装した後、director は以下の設定で Ceph Storage クラスターを設定します。

      ms_cluster_mode: secure
      ms_service_mode: secure
      ms_client_mode: secure

Ceph 伝送時暗号化の詳細は、アーキテクチャーガイドCeph on-wire 暗号化 を参照してください。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る