2.3. FIPS 모드에서 클러스터 설치
FIPS 모드에서 클러스터를 설치하려면 해당 인프라에 사용자 정의된 클러스터를 설치하는 방법에 대한 프로세스를 따르십시오. 클러스터를 배포하기 전에 install-config.yaml
파일에 fips: true
가 설정되어 있는지 확인하십시오.
etcd 데이터 저장소에 AES CBC
암호화를 적용하려면 클러스터를 설치한 후 etcd 데이터 암호화 프로세스를 수행하십시오.
RHEL 노드를 클러스터에 추가하는 경우 초기 부팅 전에 머신에서 FIPS 모드를 활성화해야합니다. RHEL 7 설명서에서Adding RHEL compute machines to an OpenShift Container Platform cluster 및 Enabling FIPS Mode를 참조하십시오.