第8章 オーバークラウドでの暗号化に Fernet キーの使用
Fernet はデフォルトのトークンプロバイダーであり、uuid に置き換わるものです。Fernet デプロイメントを確認し、トークンが正常に機能していることをテストできます。Fernet は、/var/lib/config-data/puppet-generated/keystone/etc/keystone/fernet-keys に保存されている 3 種類のキーを使用します。最も数値の高いディレクトリーには、新しいトークンを生成し、既存のトークンを復号するプライマリーキーが含まれます。
8.1. fernet 鍵のローテーション リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
セキュリティーコンプライアンスの目的で、fernet キーをローテーションできます。このタスクを完了するには、rotate-fernet-keys.yaml Ansible Playbook を使用します。
手順
rotate-fernet-keys.yamlPlaybook を実行します。ansible-playbook \ -i config-download/overcloud/tripleo-ansible-inventory.yaml \ /usr/share/ansible/tripleo-playbooks/rotate-fernet-keys.yaml