8.3. NBDE Tang 서버 운영자 이해
NBDE Tang Server Operator를 사용하면 네트워크 바운드 디스크 암호화(NBDE)가 내부적으로 필요한 OpenShift Container Platform 클러스터에서 Tang 서버의 배포를 자동화할 수 있으며, OpenShift Container Platform이 제공하는 도구를 활용하여 이러한 자동화를 달성할 수 있습니다.
NBDE Tang Server Operator는 설치 프로세스를 간소화하고 다중 복제본 배포, 확장, 트래픽 부하 분산 등 OpenShift Container Platform 환경이 제공하는 기본 기능을 사용합니다. 또한 운영자는 수동으로 수행할 경우 오류가 발생하기 쉬운 특정 작업의 자동화를 제공합니다.예를 들어:
- 서버 배포 및 구성
- 키 회전
- 숨겨진 키 삭제
NBDE Tang Server Operator는 Operator SDK를 사용하여 구현되며 사용자 정의 리소스 정의(CRD)를 통해 OpenShift에 하나 이상의 Tang 서버를 배포할 수 있습니다.