This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.5.2. Tang 암호화 활성화
사전 요구 사항
- Tang 교환 키의 지문을 생성하는 데 사용할 수 있는 RHEL (Red Hat Enterprise Linux) 8 시스템에 액세스할 수 있습니다.
절차
- Tang 서버를 설정하거나 기존 서버에 액세스합니다. 자세한 내용은 Network-bound disk encryption에서 참조하십시오. 여러 Tang 서버를 설정할 수 있지만 지원 설치 프로그램은 설치 중에 모든 서버에 연결할 수 있어야 합니다.
Tang 서버에서
tang-show-keys를 사용하여 Tang 서버의 지문을 검색합니다.tang-show-keys <port>
$ tang-show-keys <port>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 선택 사항: &
lt;port>를 포트 번호로 바꿉니다. 기본 포트 번호는80입니다.지문 예
1gYTN_LpU9ZMB35yn5IbADY5OQ0
1gYTN_LpU9ZMB35yn5IbADY5OQ0Copy to Clipboard Copied! Toggle word wrap Toggle overflow 선택 사항:
jose를 사용하여 Tang 서버의 지문을 검색합니다.jose가 Tang 서버에 설치되어 있는지 확인합니다.sudo dnf install jose
$ sudo dnf install joseCopy to Clipboard Copied! Toggle word wrap Toggle overflow Tang 서버에서
jose를 사용하여 지문을 검색합니다.sudo jose jwk thp -i /var/db/tang/<public_key>.jwk
$ sudo jose jwk thp -i /var/db/tang/<public_key>.jwkCopy to Clipboard Copied! Toggle word wrap Toggle overflow &
lt;public_key>를 Tang 서버의 공개 교환 키로 바꿉니다.지문 예
1gYTN_LpU9ZMB35yn5IbADY5OQ0
1gYTN_LpU9ZMB35yn5IbADY5OQ0Copy to Clipboard Copied! Toggle word wrap Toggle overflow
- 선택 사항: 사용자 인터페이스 마법사의 클러스터 세부 정보 단계에서 컨트롤 플레인 노드, 작업자 또는 둘 다에서 Tang 암호화를 사용하도록 선택합니다. Tang 서버의 URL과 지문을 입력해야 합니다.
선택 사항: API를 사용하여 "호스트 수정" 절차를 따르십시오.
API 토큰을 새로 고칩니다.
source refresh-token
$ source refresh-tokenCopy to Clipboard Copied! Toggle word wrap Toggle overflow disk_encryption.enable_on설정을모든,masters또는workers로 설정합니다.disk_encryption.mode설정을 10.0.0.1으로설정합니다. 하나 이상의 Tang 서버에 대한 URL 및 지문 세부 정보를 제공하도록disk_encyrption.tang_servers를 설정합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow enable_on의 유효한 설정은모두,master,worker,none입니다. CloudEvent_servers값 내에서 오브젝트 내에서 따옴표를 주석 처리합니다.