5.10.3. 사용자가 관리하는 암호화
사용자 관리 암호화 기능을 사용하면 설치 중에 OpenShift Container Platform 노드 루트 볼륨을 암호화하는 키를 제공하고 모든 관리 스토리지 클래스에서 이 키를 사용하여 프로비저닝된 스토리지 볼륨을 암호화할 수 있습니다. install-config YAML 파일의 platform.<cloud_type>.defaultMachinePlatform 필드에 사용자 지정 키를 지정해야 합니다.
이 기능은 다음 스토리지 유형을 지원합니다.
- AWS(Amazon Web Services) EBS(Elastic Block Storage)
- Microsoft Azure Disk 스토리지
- GCP(Google Cloud Platform) PD(영구 디스크) 스토리지
스토리지 클래스에 암호화된 키가 정의되지 않은 경우 스토리지 클래스에 encrypted: "true" 만 설정합니다. AWS EBS CSI 드라이버는 기본적으로 프로비저닝된 스토리지 볼륨을 암호화하기 위해 Amazon EBS에서 자동으로 생성하는 AWS 관리 별칭/aws/ebs를 사용합니다. 또한 관리 스토리지 클래스에는 모두 encrypted: "true" 설정이 있습니다.
Amazon EBS용 사용자 관리 암호화를 사용하여 설치하는 방법에 대한 자세한 내용은 설치 구성 매개변수를 참조하십시오.