2장. 신뢰할 수 있는 인증 기관 추가


Red Hat Advanced Cluster Security for Kubernetes에 사용자 정의 신뢰할 수 있는 인증 기관을 추가하는 방법을 알아보십시오.

네트워크 또는 자체 서명된 인증서에 엔터프라이즈 CA(인증 기관)를 사용하는 경우 CA의 루트 인증서를 신뢰할 수 있는 루트 CA로 Red Hat Advanced Cluster Security에 추가해야 합니다.

신뢰할 수 있는 루트 CA를 추가하면 다음을 수행할 수 있습니다.

  • 다른 툴과 통합할 때 원격 서버를 신뢰하는 중앙 및 스캐너.
  • 중앙에 사용하는 사용자 정의 인증서를 신뢰하는 센서입니다.

설치 중 또는 기존 배포에 CA를 추가할 수 있습니다.

참고

먼저 Central을 배포한 클러스터에서 신뢰할 수 있는 CA를 구성한 다음, 스캐너 및 센서에 변경 사항을 전파해야 합니다.

2.1. 추가 CA 구성

사용자 정의 CA를 추가하려면 다음을 수행합니다.

프로세스

  1. ca-setup.sh 스크립트를 다운로드합니다.

    참고
    • 새 설치를 수행하는 경우 central-bundle/central/scripts/ ca-setup.sh scripts 디렉토리에서 ca-setup.sh 스크립트를 찾을 수 있습니다.
    • OpenShift Container Platform 클러스터에 로그인한 것과 동일한 터미널에서 ca-setup.sh 스크립트를 실행해야 합니다.
  2. ca-setup.sh 스크립트를 실행 가능하게 만듭니다.

    $ chmod +x ca-setup.sh
  3. 다음을 추가하려면 다음을 수행합니다.

    1. 단일 인증서로 -f (파일) 옵션을 사용합니다.

      $ ./ca-setup.sh -f <certificate>
      참고
      • PEM 인코딩 인증서 파일(모든 확장자 포함)을 사용해야 합니다.
      • 이전에 추가한 인증서를 업데이트하는 -f 옵션과 함께 -u (업데이트) 옵션을 사용할 수도 있습니다.
    2. 한 번에 여러 인증서를 연결하고 디렉터리의 모든 인증서를 이동한 다음 -d (디렉터리) 옵션을 사용합니다.

      $ ./ca-setup.sh -d <directory_name>
      참고
      • PEM 인코딩 인증서 파일을 .crt 또는 .pem 확장자와 함께 사용해야 합니다.
      • 각 파일에는 하나의 인증서만 포함되어야 합니다.
      • 이전에 추가한 인증서를 업데이트하는 -d 옵션과 함께 -u (업데이트) 옵션을 사용할 수도 있습니다.
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.