This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.5장. 선택 사항: 디스크 암호화 활성화
TPM v2 또는 Tang 암호화 모드를 사용하여 설치 디스크의 암호화를 활성화할 수 있습니다.
경우에 따라 베어 메탈 호스트의 펌웨어에서 TPM 디스크 암호화를 활성화한 다음 지원 설치 프로그램으로 생성하는 ISO에서 부팅하면 클러스터 배포가 중단될 수 있습니다. 이는 호스트에 이전 설치의 TPM 암호화 키가 남아 있는 경우 발생할 수 있습니다. 자세한 내용은 BZ#2011634 에서 참조하십시오. 이 문제가 발생하면 Red Hat 지원에 문의하십시오.
5.1. TPM v2 암호화 활성화 링크 복사링크가 클립보드에 복사되었습니다!
사전 요구 사항
-
각 호스트의 BIOS에서 TPM v2 암호화가 활성화되어 있는지 확인합니다. 대부분의 Dell 시스템에는 이 작업이 필요합니다. 컴퓨터 설명서를 확인하십시오. 지원 설치 프로그램은 또한 TPM이 펌웨어에서 활성화되어 있는지 확인합니다. 자세한 내용은 지원 설치 관리자 API 의
디스크등록 모델을 참조하십시오.
TPM v2 암호화 칩이 각 노드에 설치되어 있고 펌웨어에서 활성화되어 있는지 확인합니다.
절차
- 선택 사항: UI를 사용하여 사용자 인터페이스 마법사의 클러스터 세부 정보 단계에서 컨트롤 플레인 노드, 작업자 또는 둘 다에서 TPM v2 암호화를 사용하도록 선택합니다.
선택 사항: API를 사용하여 "호스트 수정" 절차를 따르십시오.
disk_encryption.enable_on설정을모든,masters또는workers로 설정합니다.disk_encryption.mode설정을tpmv2로 설정합니다.API 토큰을 새로 고칩니다.
source refresh-token
$ source refresh-tokenCopy to Clipboard Copied! Toggle word wrap Toggle overflow TPM v2 암호화를 활성화합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow enable_on의 유효한 설정은모두,master,worker,none입니다.