8.3. NBDE Tang Server Operator 이해
NBDE Tang Server Operator를 사용하여 OpenShift Container Platform에서 이 자동화를 수행하기 위해 OpenShift Container Platform에서 제공하는 툴을 활용하여 내부적으로 NBDE(Network Bound Disk Encryption)가 필요한 Tang 서버 배포를 자동화할 수 있습니다.
NBDE Tang Server Operator는 설치 프로세스를 단순화하고 다중 복제 배포, 스케일링, 트래픽 로드 밸런싱 등과 같은 OpenShift Container Platform 환경에서 제공하는 기본 기능을 사용합니다. 또한 Operator는 수동으로 수행할 때 오류가 발생하기 쉬운 특정 작업의 자동화도 제공합니다. 예를 들면 다음과 같습니다.
- 서버 배포 및 구성
- 키 교체
- 숨겨진 키 삭제
NBDE Tang Server Operator는 Operator SDK를 사용하여 구현되며 CRD(사용자 정의 리소스 정의)를 통해 OpenShift에서 하나 이상의 Tang 서버를 배포할 수 있습니다.
8.3.1. 추가 리소스
- Tang-Operator: OpenShift Red Hat Hybrid Cloud에서 NBDE 제공 블로그 문서
- Tang-operator Github 프로젝트
- RHEL 9 보안 강화 문서에서 정책 기반 암호 해독 장을 사용하여 암호화된 볼륨의 자동 잠금 해제 구성