2.12. IBM Z 또는 IBM(R) LinuxONE 환경에서 고정 IP를 사용하여 NBDE 구성
IBM Z 또는 IBM® LinuxONE 환경에서 NBDE 디스크 암호화를 활성화하려면 이 섹션에 자세히 설명된 추가 단계가 필요합니다.
사전 요구 사항
- 외부 Tang 서버를 설정했습니다. 자세한 내용은 Network-bound disk encryption에서 참조하십시오.
-
butane
유틸리티가 설치되어 있습니다. - Butane을 사용하여 머신 구성을 생성하는 방법에 대한 지침을 검토했습니다.
프로세스
컨트롤 플레인 및 컴퓨팅 노드에 대한 Butane 구성 파일을 생성합니다.
컨트롤 플레인 노드에 대한 Butane 구성의 다음 예제에서는 디스크 암호화를 위해
master-storage.bu
라는 파일을 생성합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 중요OpenShift Container Platform 4.13은 RHEL (Red Hat Enterprise Linux) 9.2를 기반으로 합니다. FIPS 검증을 위해 RHEL 9.2가 아직 제출되지 않았습니다. 자세한 내용은 4.13 OpenShift Container Platform 릴리스 노트 의 "이 릴리스 정보"를 참조하십시오.
다음 명령을 실행하여 사용자 지정 initramfs 파일을 생성하여 시스템을 부팅합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 참고처음 부팅하기 전에 클러스터의 각 노드에 대해 initramfs를 사용자 지정하고 PXE 커널 매개 변수를 추가해야 합니다.
ignition.platform.id=metal
및ignition.firstboot
가 포함된 매개변수 파일을 생성합니다.컨트롤 플레인 시스템의 커널 매개변수 파일의 예:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 참고매개 변수 파일의 모든 옵션을 한 줄로 작성하고 줄 바꿈 문자가 없는지 확인합니다.