15.7. SSL/TLS 활성화
Heat 템플릿 컬렉션에서 enable-tls.yaml 환경 파일을 복사합니다.
cp -r /usr/share/openstack-tripleo-heat-templates/environments/ssl/enable-tls.yaml ~/templates/.
$ cp -r /usr/share/openstack-tripleo-heat-templates/environments/ssl/enable-tls.yaml ~/templates/.
이 파일을 편집하여 해당 매개변수에 대해 다음과 같이 변경합니다.
- SSLCertificate
인증서 파일(server
.crt.pem)의 내용을SSLCertificate매개 변수에 복사합니다. 예를 들면 다음과 같습니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow - SSLIntermediateCertificate
중간 인증서가 있는 경우 중간 인증서의 내용을
SSLIntermediateCertificate 매개변수로복사합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 중요인증서 콘텐츠에는 모든 새 행에 대해 동일한 들여쓰기 수준이 필요합니다.
- SSLKey
개인 키(server
.key.pem)의 콘텐츠를SSLKey매개 변수에 복사합니다. 예를 들면 다음과 같습니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow 중요개인 키 콘텐츠에는 모든 새 행에 대해 동일한 들여쓰기 수준이 필요합니다.
- OS::TripleO::NodeTLSData
OS::TripleO::NodeTLSData:의 리소스 경로를 절대 경로로 변경합니다.resource_registry: OS::TripleO::NodeTLSData: /usr/share/openstack-tripleo-heat-templates/puppet/extraconfig/tls/tls-cert-inject.yaml
resource_registry: OS::TripleO::NodeTLSData: /usr/share/openstack-tripleo-heat-templates/puppet/extraconfig/tls/tls-cert-inject.yamlCopy to Clipboard Copied! Toggle word wrap Toggle overflow