4.5. FIPS 모드에서 클러스터 설치
FIPS 모드에서 클러스터를 설치하려면 해당 인프라에 사용자 정의된 클러스터를 설치하는 방법에 대한 프로세스를 따르십시오. 클러스터를 배포하기 전에 install-config.yaml
파일에 fips: true
가 설정되어 있는지 확인하십시오.
클러스터의 FIPS 모드를 활성화하려면 FIPS 모드에서 작동하도록 구성된 RHEL 컴퓨터에서 설치 프로그램을 실행해야 합니다. RHEL에서 FIPS 모드 구성에 대한 자세한 내용은 FIPS 모드에서 시스템 설치를 참조하십시오.
Azure File 스토리지를 사용하는 경우 FIPS 모드를 활성화할 수 없습니다.
etcd 데이터 저장소에 AES CBC
암호화를 적용하려면 클러스터를 설치한 후 etcd 데이터 암호화 프로세스를 따르십시오.
RHEL 노드를 클러스터에 추가하는 경우 초기 부팅 전에 머신에서 FIPS 모드를 활성화해야 합니다. OpenShift Container Platform 클러스터에 RHEL 컴퓨팅 머신 추가 및 FIPS 모드에서 시스템 설치를 참조하십시오.