2.10. パーティションテーブルとディスク暗号化の関連付け
Satellite には、ホストのプロビジョニング中に Linux Unified Key Setup (LUKS) を使用してホストのディスクを暗号化するパーティションテーブルが含まれています。ホスト上の暗号化されたディスクは保存中のデータを保護します。オプションとして、起動時に復号化するために、Clevis を介してディスクを Tang サーバーにバインドすることもできます。
パーティションテーブルをオペレーティングシステムエントリーに関連付けます。次に、パーティションテーブルをホストグループに割り当てるか、プロビジョニング中に手動で選択します。
前提条件
-
ホストはプロビジョニング中に
clevis
をインストールするためにAppStream
リポジトリーにアクセスできます。
手順
- Satellite Web UI で、Hosts > Provisioning Setup > Operating Systems に移動します。
- Red Hat Enterprise Linux エントリーを選択します。
-
Partition Table タブで、
Kickstart default encrypted
をオペレーティングシステムエントリーに関連付けます。 -
Kickstart default encrypted
パーティションテーブルを使用するホストグループを作成します。詳細は、ホストの管理 の ホストグループの作成 を参照してください。 次のいずれかのオプションを使用して、起動時にホストのディスクを復号化します。
-
LUKS 暗号化: ホストパラメーター
disk_enc_passphrase
を string 型として追加し、LUKS コンテナーのクリアテキストパスフレーズを値として追加します。 Clevis および Tang: ホストパラメーター
disk_enc_tang_servers
を array 型として追加し、さらに Tang サーバーのリストを追加します (例:["1.2.3.4"]
または["server.example.com"、"5.6.7.8"]
)。disk_enc_tang_servers
を設定する場合は、プロビジョニング後に LUKS コンテナーからパスフレーズスロットが削除されるため、disk_enc_passphrase
を設定しないでください。
-
LUKS 暗号化: ホストパラメーター