2.2. CA(인증 기관) 인증서 가져오기
인증 기관(CA)은 자동화 메시 환경에서 개별 노드 인증서를 확인하고 서명합니다. Red Hat Ansible Automation Platform 설치 프로그램의 인벤토리 파일에 인증서의 경로와 개인 RSA 키 파일을 지정하여 자체 CA를 제공할 수 있습니다.
참고
Ansible Automation Platform 설치 프로그램은 CA를 제공하지 않으면 CA를 생성합니다.
절차
-
편집할
인벤토리파일을 엽니다. -
mesh_ca_keyfile변수를 추가하고 개인 RSA 키(.key)의 전체 경로를 지정합니다. -
mesh_ca_certfile변수를 추가하고 CA 인증서 파일의 전체 경로(.crt)를 지정합니다. - 인벤토리 파일에 변경 사항을 저장합니다.
예제
[all:vars]
mesh_ca_keyfile=/tmp/<mesh_CA>.key
mesh_ca_certfile=/tmp/<mesh_CA>.crt
인벤토리 파일에 CA 파일을 추가하고 설치 프로그램을 실행하여 CA를 적용합니다. 이 프로세스는 메시 네트워크의 각 제어 및 실행 노드의 /etc/receptor/tls/ca/ 디렉터리에 CA를 복사합니다.