35장. IPsec을 사용하여 노드 간 트래픽 암호화
35.1. 개요 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
IPsec은 인터넷 프로토콜(IP)을 사용하여 통신하는 모든 마스터 호스트와 노드 호스트 간의 통신을 암호화하여 OpenShift Container Platform 클러스터의 트래픽을 보호합니다.
이 주제에서는 OpenShift Container Platform 호스트가 모든 클러스터 관리 및 Pod 데이터 트래픽을 포함하여 IP 주소를 수신하는 전체 IP 서브넷의 통신을 보호하는 방법을 보여줍니다.
참고
OpenShift Container Platform 관리 트래픽은 HTTPS를 사용하므로 IPsec을 활성화하면 관리 트래픽을 두 번 암호화합니다.
중요
이 절차는 각 마스터 호스트에서 클러스터의 노드 호스트에서 반복해야 합니다. IPsec이 활성화되지 않은 호스트는 다음을 수행하는 호스트와 통신할 수 없습니다.