4.3. OpenShift Container Platform에서 FIPS 검증
OpenShift Container Platform은 사용하는 운영 체제 구성 요소에 대해 RHEL 및 RHCOS 내의 특정 FIPS 검증 모듈 또는 처리 중인 모듈을 사용합니다. RHEL 핵심 암호화 구성 요소를 참조하세요. 예를 들어, 사용자가 SSH를 사용하여 OpenShift Container Platform 클러스터 및 컨테이너에 연결하는 경우 해당 연결은 적절하게 암호화됩니다.
OpenShift Container Platform 구성 요소는 Go로 작성된 Red Hat의 golang 컴파일러를 사용하여 빌드됩니다. 클러스터의 FIPS 모드를 활성화하면 암호화 서명이 필요한 모든 OpenShift Container Platform 구성 요소에 대해 RHEL 및 RHCOS 암호화 라이브러리를 호출합니다.
속성 | 제한 |
---|---|
RHEL 9 및 RHCOS 운영 체제에서 FIPS를 지원합니다. | FIPS 구현에서는 해시 계산과 서명 생성 또는 검증을 단일 단계로 수행하는 함수를 사용하지 않습니다. 이 제한은 향후 OpenShift Container Platform 릴리스에서 지속적으로 평가 및 개선될 예정입니다. |
CRI-O 런타임에서 FIPS 지원 | |
OpenShift Container Platform 서비스에서 FIPS 지원 | |
RHEL 9 및 RHCOS 바이너리와 이미지에서 얻은 FIPS 검증 또는 처리 중인 모듈 암호화 모듈 및 알고리즘입니다. | |
FIPS 호환 golang 컴파일러 사용 | TLS FIPS 지원은 완전히 구현되어 있지 않지만 향후 OpenShift Container Platform 버전에서 완전히 지원될 예정입니다. |
여러 아키텍처에서 FIPS 지원 |
FIPS는 현재 |